Datenschutzerklärung

⚠️ Entwurf — wird noch anwaltlich geprüft und überarbeitet.

1. Verantwortlicher

New Life Digital UG (haftungsbeschränkt)
Geschäftsführer: Simon Maiwald
Julius-Hatry-Straße 1, MAFINEX Technologiezentrum
68163 Mannheim
Deutschland
E-Mail: hello@newlifedigital.de

2. Erhobene Daten und Zwecke der Verarbeitung

Server-Logs

Beim Aufruf unserer Website werden durch den Hosting-Anbieter automatisch technische Zugriffsdaten protokolliert (IP-Adresse, Browser-Typ und -Version, aufgerufene URL, Datum und Uhrzeit des Abrufs, Referrer-URL). Diese Daten dienen ausschließlich der Gewährleistung der Betriebssicherheit und Fehlerdiagnose.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse des Verantwortlichen: Betrieb und Sicherheit der Website).
Speicherdauer: 7 Tage, danach automatische Löschung.

Kontaktformular

Wenn Sie uns über das Kontaktformular oder per E-Mail kontaktieren, verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse und den Inhalt Ihrer Nachricht ausschließlich zur Bearbeitung Ihrer Anfrage.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung oder -erfüllung), hilfsweise Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer: Bis zur vollständigen Bearbeitung der Anfrage, längstens 6 Monate; gesetzliche Aufbewahrungsfristen bleiben unberührt.

Pageview-Tracking (eigenes System)

Zur Analyse der Website-Nutzung erfassen wir anonymisierte Seitenaufrufe über eine eigene Supabase Edge Function. Es werden keine Cookies gesetzt und keine personenbezogenen IDs erzeugt. Die Daten umfassen nur Zeitpunkt, aufgerufene Seite und grob anonymisierte Herkunftsregion; eine Zuordnung zu einzelnen Personen ist nicht möglich.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: Verbesserung des Angebots).
Speicherdauer: 90 Tage, danach aggregierte Auswertung ohne Rohdaten.
Weitergabe an Dritte: keine.

Registrierung und Nutzerkonto

Bei der Registrierung auf get-ai-conform.com erheben wir Firmenname, Name und E-Mail-Adresse des Administrators sowie die Daten der eingetragenen Mitarbeitenden (Vor- und Nachname, ggf. Abteilung). Diese Daten werden zur Erbringung des vertraglichen Dienstes (Schulung, Zertifikatsausstellung, Audit-Report) verarbeitet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Speicherdauer: Für die Dauer des Vertrags; nach Vertragsende 30-tägige Aufbewahrungsfrist, danach Löschung (soweit keine gesetzlichen Aufbewahrungspflichten bestehen).

3. Eingesetzte Dienste und Auftragsverarbeiter

Wir setzen folgende Dienstleister ein, mit denen wir Auftragsverarbeitungsverträge (AVV) gemäß Art. 28 DSGVO abgeschlossen haben:

Supabase (Hosting, Datenbank, Serverless Functions)

Anbieter: Supabase Inc., 1123 Broadway Suite 401, New York, NY 10010, USA.
Zweck: Betrieb der Plattform, Datenbankhosting, serverseitige Funktionen (Tracking, E-Mail-Versand).
Standort: EU-Region Frankfurt (eu-west-1) — Daten verbleiben in der EU.
Rechtsgrundlage Drittlandtransfer: EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) für Verwaltungsdaten (z.B. Support-Tickets).
Datenschutzerklärung: supabase.com/privacy

Stripe (Zahlungsabwicklung)

Anbieter: Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Dublin 2, Irland (sowie Stripe Inc., USA für bestimmte Dienste).
Zweck: Abwicklung von Zahlungen (Schulungsguthaben und Sparpläne).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Drittlandtransfer: Für US-Verarbeitungen EU-Standardvertragsklauseln und Angemessenheitsbeschluss (EU-US Data Privacy Framework).
Datenschutzerklärung: stripe.com/de/privacy

Resend (E-Mail-Versand)

Anbieter: Resend Inc., 303 Twin Dolphin Drive, Suite 600, Redwood City, CA 94065, USA.
Zweck: Versand transaktionaler E-Mails (Zugangscodes, Schulungseinladungen, Zertifikate).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Drittlandtransfer: EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
Datenschutzerklärung: resend.com/legal/privacy-policy

Vercel (Website-Hosting und Auslieferung)

Anbieter: Vercel Inc., 340 Pine Street, Suite 701, San Francisco, CA 94104, USA.
Zweck: Statisches Hosting und CDN-Auslieferung dieser Website. Bei der Auslieferung verarbeitet Vercel Server-Logdaten (u. a. IP-Adresse, Browser-Typ, aufgerufene URL, Datum und Uhrzeit des Abrufs).
Standort: USA (globales CDN-Edge-Netzwerk).
Rechtsgrundlage Drittlandtransfer: EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) als geeignete Garantien für die Übermittlung in die USA.
Datenschutzerklärung: vercel.com/legal/privacy-policy

4. Rechtsgrundlagen der Verarbeitung

Wir stützen Datenverarbeitungen auf folgende Rechtsgrundlagen der DSGVO:

  • Art. 6 Abs. 1 lit. a DSGVO — Einwilligung der betroffenen Person
  • Art. 6 Abs. 1 lit. b DSGVO — Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen
  • Art. 6 Abs. 1 lit. c DSGVO — Erfüllung einer rechtlichen Verpflichtung
  • Art. 6 Abs. 1 lit. f DSGVO — Wahrung berechtigter Interessen des Verantwortlichen

5. Speicherdauer

Personenbezogene Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine darüber hinausgehende Speicherung findet nur statt, wenn dies durch gesetzliche Aufbewahrungspflichten (z.B. steuerrechtliche Aufbewahrungsfristen von bis zu 10 Jahren) vorgeschrieben ist.

6. Ihre Rechte als betroffene Person

Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:

  • Auskunftsrecht (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruchsrecht (Art. 21 DSGVO)
  • Recht auf Widerruf einer erteilten Einwilligung (Art. 7 Abs. 3 DSGVO) — ohne Auswirkung auf die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung

Zur Geltendmachung Ihrer Rechte wenden Sie sich bitte an: hello@newlifedigital.de

7. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren. Die für uns zuständige Aufsichtsbehörde ist:

Der Landesbeauftragte für Datenschutz und Informationsfreiheit Baden-Württemberg
Lautenschlagerstraße 20
70173 Stuttgart
www.lfdi.bwl.de

Stand: Juli 2026