Datenschutzerklärung

Gemäß DSGVO, BDSG und TTDSG · Stand: Juni 2026

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO:

AIMPL GbR
Tom Keßler & Simon Pache
E-Mail: business@aimpl.de

2. Erhobene Daten und Zwecke

Wir erheben und verarbeiten personenbezogene Daten nur soweit erforderlich:

DatenZweckRechtsgrundlage
Name, E-Mail, TelefonKundenanfragen & RegistrierungArt. 6 I b DSGVO
GeburtsdatumAltersverifikation (≥ 18 J.)Art. 6 I b DSGVO
FirmennameVertragsanbahnung & Account-ErstellungArt. 6 I b DSGVO
Anfragedaten (Branche, Mitarbeiterzahl, gewünschte Services, Nachricht)Kontaktanfragen & AngebotserstellungArt. 6 I b DSGVO
IP-Adresse, BrowserSicherheit & BetriebArt. 6 I f DSGVO
Chat-EingabenKI-Assistent-BetriebArt. 6 I b DSGVO
Ticket-Inhalte, KommunikationsverlaufSupport-BearbeitungArt. 6 I b DSGVO

3. Account-Erstellung und Zugangsverwaltung

Nutzerkonten werden ausschließlich durch AIMPL GbR angelegt – eine Selbstregistrierung ist nicht möglich. Nach Anlegen eines Accounts erhält der Nutzer einen persönlichen, einmalig verwendbaren Aktivierungslink per E-Mail, über den er sein Passwort selbst festlegt.

  • Das endgültige Passwort wird ausschließlich vom Nutzer selbst beim ersten Aufrufen des Aktivierungslinks festgelegt.
  • Bei der tokenbasierten Registrierung (nach Genehmigung einer Anfrage) ist der Aktivierungslink einmalig verwendbar und zeitlich befristet.
  • Nach erfolgreicher Passwortfestlegung erhält der Nutzer eine Bestätigungsmail.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

4. Hosting & Infrastruktur

Diese Website wird auf Microsoft Azure (Region: West Europe) gehostet. Alle Daten werden ausschließlich auf Servern innerhalb der Europäischen Union verarbeitet und gespeichert. Microsoft Ireland Operations Ltd. ist unser Auftragsverarbeiter gemäß Art. 28 DSGVO.

Datenbankserver: aimpl-server.database.windows.net (Azure SQL, West Europe)

5. KI-Assistent (Chatbot)

Unser Support-Chatbot wird über Microsoft Azure AI Foundry (West Europe) betrieben. Chat-Eingaben werden zur Verarbeitung an Microsoft Azure übertragen und nach Abschluss der Sitzung nicht dauerhaft gespeichert. Authentifizierte Nutzer erhalten eine Verbrauchsübersicht (Tokens, Kosten) im Dashboard. Es findet keine Profilbildung statt.

6. Authentifizierung

Die Anmeldung erfolgt ausschließlich per E-Mail & Passwort über unser eigenes Authentifizierungssystem (NextAuth.js mit Credentials Provider).

Passwörter werden ausschließlich als bcrypt-Hash (Kostenfaktor 12) gespeichert – niemals im Klartext. Das Klartextpasswort verlässt den Server nicht und wird nach der Hashbildung sofort aus dem Arbeitsspeicher freigegeben.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, Art. 32 DSGVO (Sicherheit der Verarbeitung).

Zur Erhöhung der Sicherheit bieten wir optional eine Zwei-Faktor-Authentifizierung (2FA) mittels TOTP-kompatibler Apps (z.B. Microsoft Authenticator) an. Das hierfür benötigte Secret wird verschlüsselt gespeichert.

7. E-Mail-Kommunikation

Transaktionale E-Mails (Zugangsdaten, Aktivierungslinks, Bestätigungen, Benachrichtigungen) werden über Microsoft Office 365 (West Europe) versendet. Microsoft Ireland Operations Ltd. ist unser Auftragsverarbeiter gemäß Art. 28 DSGVO.

  • Die Verarbeitung erfolgt ausschließlich innerhalb der Europäischen Union.
  • E-Mail-Adressen werden nicht an Dritte weitergegeben.
  • Der Versand erfolgt ausschließlich auf vertraglicher Grundlage (Art. 6 Abs. 1 lit. b DSGVO).

8. Ticket-System

Zur Bearbeitung von Support-Anfragen betreiben wir ein internes Ticket-System. Dabei werden folgende Daten gespeichert:

  • Anfrageinhalte (Betreff, Beschreibung, Priorität)
  • Kommunikationsverlauf (Nachrichten zwischen Kunde und Support)
  • Status- und Bearbeitungshistorie

Diese Daten werden ausschließlich zur Bearbeitung Ihrer Anfrage verwendet. Eine Weitergabe an Dritte findet nicht statt. Die gesetzlichen Aufbewahrungsfristen werden eingehalten; nach Ablauf werden die Daten automatisch gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

9. Zahlungen

Zahlungen für KI-Guthaben werden über Stripe (Stripe Inc., USA) abgewickelt. Kreditkartendaten gelangen zu keinem Zeitpunkt auf unsere Server – die Verarbeitung erfolgt ausschließlich durch Stripe. Es gilt der Datenschutz von Stripe.

10. Cookies

Wir verwenden folgende Kategorien von Cookies:

Notwendige Cookies

Session-Token (NextAuth.js), CSRF-Schutz. Zwingend erforderlich für den Betrieb.

Rechtsgrundlage: Art. 6 I f DSGVO / § 25 Abs. 2 TTDSG

Analyse-Cookies

Anonymisierte Nutzungsstatistiken (nur mit Ihrer Einwilligung).

Rechtsgrundlage: Art. 6 I a DSGVO / § 25 Abs. 1 TTDSG

Marketing-Cookies

Personalisierung (nur mit Ihrer Einwilligung).

Rechtsgrundlage: Art. 6 I a DSGVO / § 25 Abs. 1 TTDSG

Ihre Cookie-Einstellungen können Sie jederzeit über den Link „Cookie-Einstellungen“ im Footer anpassen.

11. Ihre Rechte

Sie haben gegenüber uns folgende Rechte bezüglich Ihrer personenbezogenen Daten:

  • Art. 15 DSGVORecht auf Auskunft
  • Art. 16 DSGVORecht auf Berichtigung
  • Art. 17 DSGVORecht auf Löschung
  • Art. 18 DSGVORecht auf Einschränkung der Verarbeitung
  • Art. 20 DSGVORecht auf Datenübertragbarkeit
  • Art. 21 DSGVOWiderspruchsrecht
  • Art. 7 Abs. 3 DSGVOWiderrufsrecht bei erteilter Einwilligung

Zur Ausübung Ihrer Rechte wenden Sie sich an: business@aimpl.de

12. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für uns zuständige Behörde:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
datenschutz.hessen.de

13. Speicherdauer

Wir speichern personenbezogene Daten nur solange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Account-Daten werden auf Anfrage unverzüglich gelöscht. KI-Nutzungsprotokolle werden nach 12 Monaten automatisch gelöscht. Ticket-Daten werden nach Ablauf der gesetzlichen Aufbewahrungsfristen gelöscht.

Stand: Juni 2026 · AIMPL GbRZum Impressum →