Rechtliches
Datenschutzerklärung
Wie wir personenbezogene Daten verarbeiten, auf welcher Grundlage und welche Rechte Sie haben.
Entwurf, noch nicht vollständig: Diese Seite enthält Platzhalter ([BITTE AUSFÜLLEN]) für Firmendaten und ist vor dem Go-Live noch von einer Rechts-/Datenschutz-Fachperson zu prüfen und freizugeben.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Eichmeister, UG (haftungsbeschränkt) i. Gr. (Platzhalter-Firmierung)
Musterstraße 1, 60311 Frankfurt am Main (Platzhalter-Adresse)
E-Mail: info@eichmeister-ai.de
Telefon: +49 69 00000000 (Platzhalter)
Ein Datenschutzbeauftragter ist nicht benannt, da die gesetzlichen Voraussetzungen nach Art. 37 DSGVO / § 38 BDSG derzeit nicht vorliegen.
2. Erhebung und Verarbeitung personenbezogener Daten
Beim Aufruf der Website übermittelt Ihr Browser technisch erforderliche Daten an den Server: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, Referrer, Browsertyp und Betriebssystem. Diese Daten dienen dem sicheren und stabilen Betrieb.
Bei der Nutzung des Anwendungsbereichs (Konto, KI-Inventar, Protokoll) verarbeiten wir E-Mail-Adresse, Name, Unternehmenszugehörigkeit, Rolle sowie die von Ihnen erfassten Inhalte und die zugehörigen Änderungsprotokolle.
Speicherdauer: Kontodaten werden bis 90 Tage nach Vertragsende gelöscht, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht (z. B. handels- und steuerrechtlich bis zu zehn Jahre für Rechnungsdaten). Server-Zugriffsdaten werden nach 30 Tagen automatisch gelöscht.
3. Rechtsgrundlagen
Art. 6 Abs. 1 lit. b DSGVO für die Erfüllung des Nutzungsvertrags, Art. 6 Abs. 1 lit. f DSGVO für den sicheren Betrieb und die Missbrauchsverhinderung, Art. 6 Abs. 1 lit. a DSGVO bei erteilter Einwilligung sowie Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Aufbewahrungspflichten.
4. Hosting und Serverstandort
Den Speicherort der Daten und die eingesetzten Unterauftragsverarbeiter legen wir im Auftragsverarbeitungsvertrag offen.
Hosting-Dienstleister: Supabase Inc. (Datenbank, Authentifizierung, Speicherung). Die Datenbank läuft in der Region Frankfurt am Main (EU). Da Supabase Inc. ein Unternehmen mit US-Konzernbezug ist, besteht ein Restrisiko möglicher Zugriffsansprüche nach US-Recht (CLOUD Act); wir dokumentieren es offen und sichern die Verarbeitung vertraglich ab. Ein Wechsel auf eine Infrastruktur in der EU ist vorgesehen. Wo Anwendung und Serverfunktionen laufen, ergänzen wir an dieser Stelle, sobald es feststeht.
5. Cookies und lokale Speicherung
Wir setzen nur technisch erforderliche Cookies bzw. lokalen Browserspeicher ein, um Ihre Anmeldesitzung aufrechtzuerhalten. Tracking oder Werbe-Cookies verwenden wir nicht.
Sobald künftig Analyse- oder Marketing-Dienste eingesetzt werden, ergänzen wir diese Erklärung entsprechend und holen vorab eine Einwilligung ein.
6. Kontakt- und Demoformular
Wenn Sie uns über das Formular kontaktieren, verarbeiten wir Name, E-Mail-Adresse, Unternehmen und Ihre Nachricht, um Ihre Anfrage zu beantworten. Grundlage ist Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO.
Die Daten werden 12 Monate nach Abschluss der Anfrage gelöscht, sofern keine Aufbewahrungspflicht entgegensteht.
7. Auftragsverarbeiter
Für Datenbank, Authentifizierung und Speicherung nutzen wir eine Backend-Plattform-Infrastruktur (Supabase). Für den Versand von Transaktions-E-Mails (z. B. Einladungen) und für den Betrieb der Anwendungsplattform nutzen wir Lovable.app. Für die Volltextsuche in der Regulierungs-Wissensbasis des Governance-Assistenten nutzen wir Mistral AI (EU/Frankreich, Embeddings).
Mit Supabase liegt eine Vorlage für einen Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO vor; der Abschluss ist vor dem ersten zahlenden Kunden vorgesehen. Entsprechende Verträge mit den übrigen Auftragsverarbeitern werden vor dem produktiven Go-Live abgeschlossen.
8. Übermittlung in Drittländer
Der Governance-Assistent nutzt derzeit als Übergangslösung ein KI-Modell (Google Gemini), das über die Plattform Lovable.app (Sitz in den USA) bereitgestellt wird; dabei können Anfragetexte in die USA übermittelt werden. Grundlage sind Standardvertragsklauseln nach Art. 46 DSGVO. Diese Übergangslösung wird durch einen Wechsel auf einen EU-Anbieter (Mistral AI) abgelöst, sobald die technischen Voraussetzungen dafür vorliegen. Für alle übrigen Daten (Inventar, Audit-Log, Zertifikate) gilt die oben genannte Hosting-Region.
9. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen die Verarbeitung (Art. 21 DSGVO). Eine erteilte Einwilligung können Sie jederzeit widerrufen.
Zur Ausübung genügt eine Nachricht an info@eichmeister-ai.de.
10. Beschwerderecht bei der Aufsichtsbehörde
Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren, insbesondere bei der Behörde Ihres gewöhnlichen Aufenthaltsorts oder unseres Sitzes.
Zuständige Behörde: die Landesdatenschutzbehörde am Unternehmenssitz (wird nach Gründung final benannt); für Hessen wäre dies der Hessische Beauftragte für Datenschutz und Informationsfreiheit.
11. Änderungen dieser Erklärung
Wir passen diese Erklärung an, wenn sich Verarbeitungen oder rechtliche Vorgaben ändern. Stand: 08.09.2026 (Entwurf).