Datenschutzerklärung
Stand: 18. August 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist:
Stefan Klink
KLINK AI Consulting
Odenwaldstraße 34
64572 Büttelborn
Deutschland
E-Mail: stefan@klink-ai.com
Telefon: +49 172 620 1183
Ein Datenschutzbeauftragter ist nicht bestellt, weil die Voraussetzungen des Art. 37 DSGVO und des § 38 BDSG nicht vorliegen.
2. Geltungsbereich
Diese Datenschutzerklärung gilt für die Website klink-ai.com einschließlich aller Unterseiten sowie für die Domain gen-ai.consulting, die auf klink-ai.com weitergeleitet wird.
Sie gilt außerdem für die von mir bereitgestellten Avatar-Einbettungen unter liveavatar.klink-io.cloud, soweit diese auf meinen eigenen Seiten eingebunden sind.
Wenn Sie über einen Link auf ein fremdes Angebot gelangen, gilt dort die Datenschutzerklärung des jeweiligen Anbieters.
3. Überblick über die Verarbeitung
Verarbeitete Datenarten
- Bestands- und Kontaktdaten, etwa Name, Firma, E-Mail-Adresse, Telefonnummer
- Vertrags- und Zahlungsdaten bei einer Zusammenarbeit
- Inhaltsdaten, etwa Eingaben in Formularen und Nachrichten an den Avatar
- Nutzungsdaten, etwa aufgerufene Seiten und Zugriffszeiten
- Meta- und Kommunikationsdaten, etwa IP-Adresse, Browser- und Geräteinformationen
- Audiodaten, ausschließlich wenn Sie die Sprachfunktion des Avatars aktiv nutzen
- Termindaten bei der Buchung eines Gesprächs
- Audio- und Videodaten, wenn ein vereinbartes Gespräch als Videokonferenz stattfindet
Betroffene Personen
Besucherinnen und Besucher der Website, Interessenten, Personen, die mit mir in Kontakt treten, Kunden und Geschäftspartner.
Zwecke
Bereitstellung des Online-Angebots, Beantwortung von Anfragen, Zusendung angeforderter Unterlagen, Terminvereinbarung und Durchführung von Videogesprächen, Betrieb des interaktiven KI-Video-Avatars, Abwicklung von Verträgen, Sicherheit und Betriebsstabilität, Erfüllung rechtlicher Pflichten.
4. Rechtsgrundlagen
- Einwilligung – Art. 6 Abs. 1 S. 1 lit. a DSGVO; für Zugriffe auf Ihr Endgerät zusätzlich § 25 Abs. 1 TDDDG
- Vertragserfüllung und vorvertragliche Maßnahmen – Art. 6 Abs. 1 S. 1 lit. b DSGVO
- Rechtliche Verpflichtung – Art. 6 Abs. 1 S. 1 lit. c DSGVO
- Berechtigte Interessen – Art. 6 Abs. 1 S. 1 lit. f DSGVO
Bei jeder einzelnen Verarbeitung nenne ich unten die jeweils einschlägige Grundlage und, soweit ich mich auf berechtigte Interessen stütze, das konkrete Interesse.
5. Erforderlichkeit der Bereitstellung Ihrer Daten
Die Bereitstellung Ihrer Daten ist weder gesetzlich noch vertraglich vorgeschrieben, und Sie sind nicht verpflichtet, Daten bereitzustellen.
Ohne eine Kontaktmöglichkeit kann ich allerdings Ihre Anfrage nicht beantworten, die angeforderte Auswertung nicht zusenden und keinen Termin bestätigen. Ohne die für einen Vertragsschluss erforderlichen Angaben – insbesondere Name, Anschrift und Rechnungsdaten – kann ein Vertrag nicht zustande kommen oder nicht abgewickelt werden. Der interaktive Avatar lässt sich ohne Ihre Einwilligung nicht nutzen; alle übrigen Inhalte der Website stehen Ihnen auch ohne Einwilligung uneingeschränkt zur Verfügung.
6. Einwilligung und Widerruf
Dienste, die Informationen auf Ihrem Endgerät speichern oder darauf zugreifen und für den Betrieb der Website nicht unbedingt erforderlich sind, werden erst nach Ihrer Einwilligung geladen. Bis dahin binde ich diese Dienste nicht ein und veranlasse keinen Verbindungsaufbau zu ihnen.
Das Ablehnen ist genauso einfach möglich wie das Zustimmen. Beide Schaltflächen stehen gleichwertig auf der ersten Ebene des Einwilligungsdialogs.
Ihre Entscheidung wird im lokalen Speicher Ihres Browsers abgelegt, damit sie bei weiteren Seitenaufrufen berücksichtigt werden kann. Gespeichert werden dabei ausschließlich der Zeitpunkt Ihrer Entscheidung, die Version des Einwilligungstextes, die Art Ihrer Entscheidung und die von Ihnen gewählten Kategorien. Diese Speicherung ist nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei zulässig, weil sie zur Umsetzung Ihrer Entscheidung unbedingt erforderlich ist. Der Eintrag wird nach 12 Monaten verworfen; anschließend werden Sie erneut gefragt.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen – über den Link „Consent-Einstellungen" im Fußbereich jeder Seite. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
7. Hosting und Server-Protokolle
Die Website wird bei einem Dienstleister in Deutschland gehostet. Die Anwendungsserver für die Avatar-Plattform betreibe ich auf einem eigenen virtuellen Server in einem Rechenzentrum in Frankfurt am Main.
Beim Aufruf einer Seite verarbeitet der Server automatisch Daten, die Ihr Browser übermittelt, und speichert sie in Protokolldateien. Protokolliert werden:
- vollständige IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit des Zugriffs
- aufgerufene Adresse und verweisende Seite
- Browsertyp, Browserversion und Betriebssystem
- übertragene Datenmenge und Statusmeldung
Diese Verarbeitung ist technisch erforderlich, um die Website auszuliefern und ihren sicheren Betrieb zu gewährleisten.
Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt im stabilen und sicheren Betrieb des Angebots und in der Abwehr von Angriffen.
Speicherdauer: Die Protokolldateien werden nach 7 Tagen gelöscht. Länger aufbewahrt werden einzelne Protokolleinträge nur, soweit sie zur Aufklärung eines konkreten Sicherheitsvorfalls benötigt werden; sie werden gelöscht, sobald der Vorfall abschließend geklärt ist. Aus technischen Sicherungskopien entfallen die Daten spätestens nach 30 Tagen mit dem Ablauf des Sicherungszyklus; auf Sicherungskopien wird ausschließlich im Wiederherstellungsfall zugegriffen. Eine Zusammenführung mit anderen Datenquellen findet nicht statt.
Auftragsverarbeiter:
Configo Systems Gesellschaft für Systemlösungen mbH, Robert-Bosch-Straße 7, 64293 Darmstadt (Hosting der Website)
Hostinger International Ltd., 61 Lordou Vironos Street, Larnaca 6023, Zypern (virtueller Server für die Avatar-Plattform, Serverstandort Frankfurt am Main)
8. Schriftarten und Programmbibliotheken
Beim Aufruf dieser Website und vor jeder Einwilligung werden alle Schriftarten, Symbole und Programmbibliotheken von meinem eigenen Server ausgeliefert. Insbesondere werden keine Schriften von Google Fonts nachgeladen, und es werden keine Inhalte Dritter eingebunden.
Erst wenn Sie einen der in den Abschnitten 11 und 12 beschriebenen Dienste ausdrücklich freigeben, baut Ihr Browser eine Verbindung zu dem jeweiligen Anbieter auf und übermittelt dabei Ihre IP-Adresse.
9. Kontaktaufnahme per E-Mail und Telefon
Wenn Sie mich per E-Mail oder Telefon kontaktieren, verarbeite ich Ihre Angaben, um Ihr Anliegen zu bearbeiten.
Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. b DSGVO, soweit die Anfrage auf einen Vertrag gerichtet ist, sonst Art. 6 Abs. 1 S. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt in der Bearbeitung und Beantwortung der an mich gerichteten Anfragen.
Speicherdauer: Löschung, sobald das Anliegen abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen (siehe Abschnitt 16).
Bitte beachten Sie, dass unverschlüsselte E-Mails auf dem Übertragungsweg mitgelesen werden können.
Für den Betrieb meines Postfachs setze ich einen E-Mail-Dienstleister ein.
Auftragsverarbeiter: Configo Systems Gesellschaft für Systemlösungen mbH, Robert-Bosch-Straße 7, 64293 Darmstadt
Bearbeitung durch mein Team. Für die Bearbeitung von Anfragen und die Durchführung von Projekten arbeite ich mit einer kleinen Zahl freier Mitarbeiterinnen und Mitarbeiter zusammen, die über eigene Postfächer unter der Domain klink-ai.com verfügen. Sie erhalten Zugriff auf Ihre Daten nur, soweit dies für die Bearbeitung Ihres Anliegens erforderlich ist. Alle sind vertraglich nach Art. 28 DSGVO gebunden und zur Vertraulichkeit verpflichtet.
10. Wertrechner und Zusendung der Auswertung
Auf dieser Website können Sie mit einem Rechner überschlagen, welche Einsparungen ein Avatar-System in Ihrem Fall bringen könnte.
Die Eingaben in den Rechner – Anzahl der Sprachen, Anzahl der Videos, Aufwand je Produktion – werden ausschließlich in Ihrem Browser verarbeitet. Sie werden nicht an mich übertragen, solange Sie die Auswertung nicht anfordern.
Wenn Sie sich die ausführliche Auswertung zusenden lassen möchten, geben Sie Ihre E-Mail-Adresse an. Die Adresse wird zusammen mit den eingestellten Werten über eine verschlüsselte Verbindung an meinen eigenen Server übermittelt und von dort als E-Mail an mein Postfach weitergeleitet. Ein externer Formular-, Newsletter- oder Marketingdienst ist nicht beteiligt.
Verarbeitete Daten: E-Mail-Adresse, die eingestellten Rechnerwerte, Zeitpunkt der Anfrage, Sprachversion der Seite.
Zweck: Erstellung und Zusendung der angeforderten Auswertung.
Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. b DSGVO – die Zusendung ist die von Ihnen angeforderte Leistung.
Speicherdauer: Löschung spätestens sechs Monate nach Zusendung der Auswertung, sofern sich daraus kein weiterer Kontakt oder Auftrag ergibt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen (siehe Abschnitt 16). Die Löschung umfasst auch die entsprechende E-Mail in meinem Postfach.
Protokollierung der Anfragen: Jede Anfrage über den Wertrechner wird zusätzlich in einer Protokolldatei auf meinem Server erfasst – mit Zeitstempel, E-Mail-Adresse, den eingegebenen Rechnerwerten und der Sprachversion der Seite. Das dient dazu, Missbrauch des Formulars zu erkennen und Fehler beim Versand nachvollziehen zu können.
Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt in der Sicherheit und Funktionsfähigkeit des Formulars.
Speicherdauer der Protokolldatei: Die Protokolldatei wird automatisch bereinigt; Einträge werden spätestens nach 180 Tagen gelöscht. Zur Begrenzung der Anfragen je Absender wird außerhalb dieser Protokolldatei zusätzlich ein Prüfwert Ihrer IP-Adresse für längstens 48 Stunden gespeichert; Ihre IP-Adresse selbst wird dort nicht abgelegt.
Keine Werbung ohne Ihre Zustimmung: Ihre E-Mail-Adresse wird nicht für Newsletter oder sonstige Werbung verwendet, es sei denn, Sie haben dem gesondert zugestimmt.
11. Terminbuchung, Kalenderabgleich und Videogespräche
11.1 Terminbuchung über meetergo
Für die Vereinbarung von Gesprächsterminen setze ich meetergo ein.
Anbieter: meetergo GmbH, Hauptstraße 44, 40789 Monheim am Rhein, Deutschland
meetergo verarbeitet die Buchungsdaten ausschließlich in meinem Auftrag auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO. Verantwortlich für diese Daten bin ich.
Der Buchungskalender wird erst geladen, wenn Sie ihn ausdrücklich freigeben. Bis dahin sehen Sie an dieser Stelle nur einen Platzhalter, und Ihr Browser baut keine Verbindung zu meetergo auf.
Verarbeitete Daten: die Angaben, die Sie im Buchungsformular machen – Name, E-Mail-Adresse, gewünschter Termin und gegebenenfalls Ihre Nachricht – sowie technische Zugriffsdaten (IP-Adresse, Zeitstempel, Browserkennung, aufgerufene Adresse).
Speicherung auf Ihrem Endgerät: Der Buchungskalender setzt ein kurzlebiges Sitzungs-Token, das die Formularübermittlung gegen Missbrauch und Doppelbuchungen absichert. Es ist für die von Ihnen angeforderte Funktion unbedingt erforderlich und nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei zulässig. Analyse- oder Marketing-Skripte werden auf der Buchungsseite nicht geladen.
Rechtsgrundlage: Für das Laden des Kalenders Ihre Freigabe nach Art. 6 Abs. 1 S. 1 lit. a DSGVO. Die anschließende Verarbeitung Ihrer Buchung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b DSGVO – die Terminvereinbarung ist die von Ihnen angeforderte Leistung.
Verarbeitungsort: Deutschland beziehungsweise Europäischer Wirtschaftsraum. Eine Übermittlung Ihrer Buchungsdaten in ein Drittland findet durch meetergo nicht statt.
Speicherdauer: Die Zugriffsprotokolle bei meetergo werden nach 14 Tagen gelöscht. Den Termindatensatz lösche ich, sobald der Termin abgewickelt ist und sich daraus kein weiterer Kontakt oder Auftrag ergibt, spätestens nach sechs Monaten, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen (siehe Abschnitt 16).
Die von meetergo eingesetzten Unterauftragnehmer sind unter https://help.meetergo.com/de/legal/list-of-subprocessors/ abrufbar.
Datenschutzhinweise von meetergo: https://meetergo.com/datenschutz
11.2 Abgleich mit meinem Kalender
Damit meetergo meine freien Zeiten kennt und den vereinbarten Termin eintragen kann, ist der Dienst mit meinem Kalender verbunden. Diesen Kalender führe ich über iCloud.
Anbieter: Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland. Eine Verarbeitung durch die Apple Inc., Cupertino, USA, findet dabei statt.
Übermittelte Daten: Ihr Name, Ihre E-Mail-Adresse, der vereinbarte Zeitpunkt und der von Ihnen angegebene Anlass des Gesprächs, also die Angaben, die im Kalendereintrag stehen.
Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. b DSGVO für die Durchführung des vereinbarten Termins; im Übrigen Art. 6 Abs. 1 S. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt in der geräteübergreifenden Verwaltung meiner Termine.
Übermittlung in die USA: Apple stützt die Übermittlung auf die Standardvertragsklauseln der Europäischen Kommission. Ein Zugriff durch US-Behörden lässt sich nicht vollständig ausschließen.
Datenschutzhinweise von Apple: https://www.apple.com/legal/privacy/de-ww/
11.3 Videogespräche über meetergo Connect
Findet das vereinbarte Gespräch als Videokonferenz statt, nutze ich meetergo Connect, die in meetergo integrierte Konferenzlösung. Ein Konferenzdienst eines Drittanbieters ist nicht beteiligt.
Verarbeitete Daten: Ihr Audio- und Videostream für die Dauer des Gesprächs, der von Ihnen gewählte Anzeigename, Sitzungskennung, Zeitpunkte von Beitritt und Verlassen, Verbindungsqualitätsdaten Ihres Browsers sowie Ihre IP-Adresse.
Verarbeitungsort: Die Medienserver werden von meetergo bei der Hetzner Online GmbH in Nürnberg betrieben. Eine Übermittlung in ein Drittland findet nicht statt.
Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. b DSGVO – die Durchführung des Gesprächs ist die vereinbarte Leistung.
Speicherdauer: Die Streams werden ausschließlich während des Gesprächs verarbeitet und nicht gespeichert. Verbindungsprotokolle werden nach 14 Tagen gelöscht.
Aufzeichnung: Gespräche zeichne ich nicht auf. Sollte im Einzelfall eine Aufzeichnung gewünscht sein, hole ich vorher Ihre ausdrückliche Einwilligung ein (Art. 6 Abs. 1 S. 1 lit. a DSGVO) und weise vor dem Start darauf hin.
12. Interaktiver KI-Video-Avatar
Auf dieser Website biete ich interaktive, KI-gestützte Video-Avatare an. Sie können sich mit ihnen per Texteingabe oder – wenn Sie es ausdrücklich erlauben – per Mikrofon unterhalten.
Hinweis nach Art. 50 der Verordnung (EU) 2024/1689 (KI-Verordnung): Bei diesen Avataren handelt es sich um KI-Systeme. Sie interagieren nicht mit einem Menschen. Bild und Stimme sind künstlich erzeugt und realen Personen nachempfunden. Ein entsprechender Hinweis wird Ihnen vor dem Start des Gesprächs angezeigt und bleibt während des Gesprächs im Player eingeblendet.
12.1 Verarbeitete Daten
- Texteingaben, die Sie an den Avatar senden
- Audiodaten, wenn Sie die Sprachfunktion nutzen und Ihrem Browser den Mikrofonzugriff erlauben. Die Aufnahme wird in Text umgewandelt und in dieser Form weiterverarbeitet.
- Antworten des Avatars, also der erzeugte Text und die daraus erzeugte Sprachausgabe
- Technische Sitzungsdaten: Sitzungskennung, Zeitstempel, gewählte Sprache, Verarbeitungsdauern, Anzahl verarbeiteter Texteinheiten, IP-Adresse und Verbindungsdaten für die Video- und Audioübertragung
12.2 Rechtsgrundlage
Der Avatar wird erst nach Ihrer ausdrücklichen Einwilligung geladen. Der Start des Gesprächs erfordert eine weitere, bewusste Bestätigung im Player.
Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Nutzung des Mikrofons setzt zusätzlich Ihre Freigabe im Browser voraus und kann von Ihnen jederzeit beendet werden.
12.3 Eingesetzte Dienstleister
Um den Avatar zu betreiben, werden Ihre Eingaben an folgende Auftragsverarbeiter übermittelt. Die Verarbeitungskette ist so aufgebaut, dass sie überwiegend innerhalb der Europäischen Union stattfindet:
| Zweck | Anbieter | Sitz des Anbieters | Verarbeitungsort |
|---|---|---|---|
| Spracherkennung (Sprache zu Text) | Gladia SAS, Paris | Frankreich | Frankreich, Region eu-west |
| Texteinbettungen für die Wissenssuche und Ausfallsicherung des Sprachmodells | Mistral AI SAS, Paris | Frankreich | Frankreich |
| Sprachmodell (Erzeugung der Antwort) | Scaleway S.A.S., Paris | Frankreich | Frankreich |
| Sprachausgabe (Text zu Sprache) | ElevenLabs Inc. | USA | EU-Server nach Zusage des Anbieters |
| Echtzeitübertragung von Audio und Video | LiveKit, Inc. | USA | EU-Cluster Frankfurt |
| Erzeugung und Lippensynchronisation des Avatarbildes | HeyGen Technology, Inc., Los Angeles | USA | USA |
| Datenbank für Sitzungs- und Gesprächsdaten | Supabase, Inc. | USA | Frankfurt am Main |
| Plattform-Hosting, Vektordatenbank und Sitzungsspeicher | Hostinger International Ltd., Larnaca | Zypern | Frankfurt am Main |
Die Vektordatenbank für die Wissenssuche und den Sitzungsspeicher betreibe ich selbst auf meinem eigenen virtuellen Server; ein Dritter ist daran nicht beteiligt.
Datensparsamkeit in der Kette. Der Anbieter der Avatar-Videogenerierung erhält ausschließlich das bereits synthetisierte Audiosignal. Weder Ihre Eingaben noch Inhalte der Wissensdatenbank noch sonstige personenbezogene Daten werden dorthin übermittelt. Das Sprachmodell wird ohne Speicherung der Anfragen betrieben (Zero Data Retention); eine Nutzung Ihrer Eingaben zum Training von KI-Modellen findet bei keinem der genannten Anbieter statt.
Übermittlung in Drittländer. Für Gladia, Mistral AI, Scaleway und Hostinger findet keine Übermittlung in ein Drittland statt; die Verarbeitung erfolgt innerhalb der Europäischen Union.
Bei ElevenLabs, LiveKit, Supabase und HeyGen handelt es sich um Unternehmen mit Sitz in den Vereinigten Staaten. Die Übermittlung erfolgt jeweils auf Grundlage der Standardvertragsklauseln der Europäischen Kommission (Durchführungsbeschluss 2021/914 vom 4. Juni 2021), Modul 2 (Verantwortlicher an Auftragsverarbeiter), ergänzt um zusätzliche technische und organisatorische Schutzmaßnahmen. Bei ElevenLabs, LiveKit und Supabase findet die tatsächliche Verarbeitung nach Zusage der Anbieter auf Servern innerhalb der EU statt; ein Zugriff durch US-Behörden auf Grundlage US-amerikanischer Gesetze lässt sich gleichwohl nicht vollständig ausschließen.
Mit HeyGen Technology, Inc. besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Die jeweils aktuelle Liste der dortigen Unterauftragnehmer ist unter https://security.heygen.com/#subprocessors abrufbar.
Wenn Sie eine Verarbeitung durch US-Anbieter vollständig vermeiden möchten, nutzen Sie den Avatar bitte nicht und schreiben Sie mir stattdessen eine E-Mail.
12.4 Speicherung der Gespräche
Gesprächsverläufe – Ihre Eingaben und die Antworten des Avatars – werden gespeichert, um den Zusammenhang innerhalb einer Sitzung zu erhalten und die Antwortqualität zu verbessern.
Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. a DSGVO. Widerrufen Sie Ihre Einwilligung, lösche ich die zugehörigen Gesprächsinhalte.
Davon getrennt verarbeite ich rein technische Protokolle ohne Gesprächsinhalte – Zeitstempel, Fehlercodes und Verarbeitungsdauern – auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt in der Fehlersuche und im sicheren Betrieb des Dienstes.
Speicherdauer: Das Sitzungsgedächtnis, das den Gesprächsverlauf während einer laufenden Unterhaltung vorhält, wird nach zwei Stunden automatisch gelöscht. Gespeicherte Gesprächsinhalte werden nach spätestens 30 Tagen gelöscht. Danach verbleiben nur anonymisierte statistische Kennzahlen ohne Bezug zu einzelnen Gesprächen, etwa die Anzahl der Sitzungen und durchschnittliche Antwortzeiten. Aus technischen Sicherungskopien entfallen die Daten mit dem Ablauf des jeweiligen Sicherungszyklus.
Audioaufnahmen speichere ich nicht. Die Aufnahme wird unmittelbar an den Dienstleister für die Spracherkennung übertragen, dort in Text umgewandelt und in meinen Systemen nicht abgelegt. Die eingesetzten Dienstleister sind vertraglich verpflichtet, Audiodaten nicht für eigene Zwecke zu verwenden und innerhalb kurzer Fristen zu löschen; Einzelheiten ergeben sich aus den jeweiligen Auftragsverarbeitungsverträgen, in die ich Ihnen auf Anfrage Einblick gebe.
Bitte geben Sie im Gespräch mit dem Avatar keine besonderen Kategorien personenbezogener Daten ein – also keine Angaben zu Gesundheit, Religion, politischer Meinung, Gewerkschaftszugehörigkeit, ethnischer Herkunft oder sexueller Orientierung und keine biometrischen Daten. Der Avatar benötigt diese Angaben nicht.
Eine automatisierte Entscheidungsfindung, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt (Art. 22 Abs. 1 DSGVO), findet nicht statt. Die Antworten des Avatars sind unverbindliche Auskünfte.
13. Vertragsabwicklung und Rechnungsstellung
Wenn eine Zusammenarbeit zustande kommt, verarbeite ich die dafür erforderlichen Bestands-, Vertrags- und Zahlungsdaten: Name und Anschrift, Ansprechpartner, Kontaktdaten, Leistungsbeschreibung, Vergütung, Rechnungs- und Zahlungsdaten.
Zwecke: Abwicklung des Vertrags, Rechnungsstellung, Buchhaltung und Erfüllung steuerlicher Pflichten.
Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. b DSGVO für die Abwicklung des Vertrags; Art. 6 Abs. 1 S. 1 lit. c DSGVO in Verbindung mit § 147 AO und § 14b UStG für die Aufbewahrung der steuerlich relevanten Unterlagen.
Empfänger: meine Steuerberatung sowie das kontoführende Kreditinstitut, im Streitfall auch eine beauftragte Rechtsberatung.
Speicherdauer: siehe Abschnitt 16.
14. Empfänger von Daten
Personenbezogene Daten gebe ich nur weiter, soweit dies zur Erbringung der beschriebenen Leistungen erforderlich ist oder ich rechtlich dazu verpflichtet bin. Empfängerkategorien:
- IT-, Hosting- und E-Mail-Dienstleister
- freie Mitarbeiterinnen und Mitarbeiter, die für mich tätig sind, soweit dies zur Bearbeitung Ihres Anliegens erforderlich ist
- die in Abschnitt 12 genannten Anbieter der KI-Dienste
- der Anbieter des Terminbuchungs- und Videokonferenzdienstes sowie der Anbieter meines Kalenders
- Kreditinstitute und Zahlungsdienstleister bei Vertragsverhältnissen
- Steuerberatung sowie im Bedarfsfall Rechtsberatung
Mit jedem Dienstleister, der in meinem Auftrag personenbezogene Daten verarbeitet, schließe ich vor Beginn der Verarbeitung einen Vertrag nach Art. 28 DSGVO.
Steuerberatung und Rechtsberatung sind wegen ihrer beruflichen Unabhängigkeit eigene Verantwortliche und keine Auftragsverarbeiter. Die Übermittlung an sie erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. c und lit. f DSGVO.
15. Übermittlung in Drittländer
Für die Terminbuchung und die Videogespräche nach Abschnitt 11 findet keine Übermittlung in ein Drittland statt.
Soweit Daten in Länder außerhalb des Europäischen Wirtschaftsraums übermittelt werden – das betrifft die in Abschnitt 12 genannten Dienste und, solange der Kalenderabgleich nach Abschnitt 11.2 über iCloud erfolgt, auch diesen –, geschieht dies
- auf Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission nach Art. 45 DSGVO; für nach dem EU-U.S. Data Privacy Framework zertifizierte US-Unternehmen ist dies der Durchführungsbeschluss vom 10. Juli 2023, oder
- soweit kein Angemessenheitsbeschluss greift, auf Grundlage der Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO, ergänzt um zusätzliche technische und organisatorische Schutzmaßnahmen.
Eine Kopie der Standardvertragsklauseln und der ergänzenden Schutzmaßnahmen erhalten Sie auf Anfrage unter stefan@klink-ai.com.
16. Löschung von Daten und Aufbewahrungsfristen
Ich lösche personenbezogene Daten, sobald der Zweck der Verarbeitung entfällt oder eine Einwilligung widerrufen wird und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Als Freiberufler unterliege ich nicht den handelsrechtlichen, sondern den steuerrechtlichen Aufbewahrungspflichten:
- 8 Jahre – Buchungsbelege und Rechnungen (§ 147 Abs. 1 Nr. 4, Abs. 3 S. 1 AO; für Rechnungen zusätzlich § 14b Abs. 1 UStG, jeweils in der seit dem 1. Januar 2025 geltenden Fassung)
- 6 Jahre – empfangene und abgesandte Geschäftsbriefe sowie sonstige für die Besteuerung bedeutsame Unterlagen (§ 147 Abs. 1 Nr. 2, 3 und 5, Abs. 3 S. 1 AO)
Daten, die zur Geltendmachung oder Abwehr zivilrechtlicher Ansprüche erforderlich sind, bewahre ich darüber hinaus für die Dauer der regelmäßigen Verjährungsfrist auf. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO; mein berechtigtes Interesse liegt in der Rechtsverteidigung. Die Frist orientiert sich an §§ 195, 199 BGB und beträgt regelmäßig drei Jahre ab dem Ende des Jahres, in dem der Anspruch entstanden ist.
17. Sicherheit der Verarbeitung
Ich treffe technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um Ihre Daten gegen Verlust, Zerstörung, Manipulation und unbefugten Zugriff zu schützen. Dazu gehören unter anderem die verschlüsselte Übertragung über TLS, Zugriffsbeschränkungen nach dem Prinzip der geringsten Rechte, regelmäßige Aktualisierung der eingesetzten Software, logisch getrennte Datenbestände je Mandant sowie datenschutzfreundliche Voreinstellungen nach Art. 25 DSGVO.
18. Ihre Rechte
Sie haben nach der DSGVO folgende Rechte:
- Auskunft über die zu Ihnen verarbeiteten Daten (Art. 15)
- Berichtigung unrichtiger Daten (Art. 16)
- Löschung (Art. 17)
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20)
- Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3)
Zur Ausübung genügt eine formlose Nachricht an stefan@klink-ai.com.
19. Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, die auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO erfolgt (Art. 21 Abs. 1 DSGVO).
Werden Ihre Daten zum Zweck der Direktwerbung verarbeitet, können Sie jederzeit und ohne Angabe von Gründen widersprechen (Art. 21 Abs. 2 DSGVO). Danach werden Ihre Daten für diesen Zweck nicht mehr verarbeitet.
Ein Widerspruch ist formlos möglich, zum Beispiel per E-Mail an stefan@klink-ai.com.
20. Beschwerderecht
Sie können sich jederzeit bei einer Datenschutz-Aufsichtsbehörde beschweren, insbesondere bei der Behörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
Für mich zuständig ist:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Postfach 3163, 65021 Wiesbaden
Hausanschrift: Gustav-Stresemann-Ring 1, 65189 Wiesbaden
https://datenschutz.hessen.de
21. Änderungen dieser Datenschutzerklärung
Ich passe diese Erklärung an, wenn sich die Rechtslage oder mein Angebot ändert. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung. Bei wesentlichen Änderungen, die eine Mitwirkung von Ihnen erfordern, informiere ich Sie gesondert.
Stand: 18. August 2026