Datenschutzerklärung
Gemäß DSGVO, BDSG und TTDSG · Stand: Juni 2026
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO:
AIMPL GbR
Tom Keßler & Simon Pache
E-Mail: business@aimpl.de
2. Erhobene Daten und Zwecke
Wir erheben und verarbeiten personenbezogene Daten nur soweit erforderlich:
| Daten | Zweck | Rechtsgrundlage |
|---|---|---|
| Name, E-Mail, Telefon | Kundenanfragen & Registrierung | Art. 6 I b DSGVO |
| Geburtsdatum | Altersverifikation (≥ 18 J.) | Art. 6 I b DSGVO |
| Firmenname | Vertragsanbahnung & Account-Erstellung | Art. 6 I b DSGVO |
| Anfragedaten (Branche, Mitarbeiterzahl, gewünschte Services, Nachricht) | Kontaktanfragen & Angebotserstellung | Art. 6 I b DSGVO |
| IP-Adresse, Browser | Sicherheit & Betrieb | Art. 6 I f DSGVO |
| Chat-Eingaben | KI-Assistent-Betrieb | Art. 6 I b DSGVO |
| Ticket-Inhalte, Kommunikationsverlauf | Support-Bearbeitung | Art. 6 I b DSGVO |
3. Account-Erstellung und Zugangsverwaltung
Nutzerkonten werden ausschließlich durch AIMPL GbR angelegt – eine Selbstregistrierung ist nicht möglich. Nach Anlegen eines Accounts erhält der Nutzer einen persönlichen, einmalig verwendbaren Aktivierungslink per E-Mail, über den er sein Passwort selbst festlegt.
- –Das endgültige Passwort wird ausschließlich vom Nutzer selbst beim ersten Aufrufen des Aktivierungslinks festgelegt.
- –Bei der tokenbasierten Registrierung (nach Genehmigung einer Anfrage) ist der Aktivierungslink einmalig verwendbar und zeitlich befristet.
- –Nach erfolgreicher Passwortfestlegung erhält der Nutzer eine Bestätigungsmail.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
4. Hosting & Infrastruktur
Diese Website wird auf Microsoft Azure (Region: West Europe) gehostet. Alle Daten werden ausschließlich auf Servern innerhalb der Europäischen Union verarbeitet und gespeichert. Microsoft Ireland Operations Ltd. ist unser Auftragsverarbeiter gemäß Art. 28 DSGVO.
Datenbankserver: aimpl-server.database.windows.net (Azure SQL, West Europe)
5. KI-Assistent (Chatbot)
Unser Support-Chatbot wird über Microsoft Azure AI Foundry (West Europe) betrieben. Chat-Eingaben werden zur Verarbeitung an Microsoft Azure übertragen und nach Abschluss der Sitzung nicht dauerhaft gespeichert. Authentifizierte Nutzer erhalten eine Verbrauchsübersicht (Tokens, Kosten) im Dashboard. Es findet keine Profilbildung statt.
6. Authentifizierung
Die Anmeldung erfolgt ausschließlich per E-Mail & Passwort über unser eigenes Authentifizierungssystem (NextAuth.js mit Credentials Provider).
Passwörter werden ausschließlich als bcrypt-Hash (Kostenfaktor 12) gespeichert – niemals im Klartext. Das Klartextpasswort verlässt den Server nicht und wird nach der Hashbildung sofort aus dem Arbeitsspeicher freigegeben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, Art. 32 DSGVO (Sicherheit der Verarbeitung).
Zur Erhöhung der Sicherheit bieten wir optional eine Zwei-Faktor-Authentifizierung (2FA) mittels TOTP-kompatibler Apps (z.B. Microsoft Authenticator) an. Das hierfür benötigte Secret wird verschlüsselt gespeichert.
7. E-Mail-Kommunikation
Transaktionale E-Mails (Zugangsdaten, Aktivierungslinks, Bestätigungen, Benachrichtigungen) werden über Microsoft Office 365 (West Europe) versendet. Microsoft Ireland Operations Ltd. ist unser Auftragsverarbeiter gemäß Art. 28 DSGVO.
- –Die Verarbeitung erfolgt ausschließlich innerhalb der Europäischen Union.
- –E-Mail-Adressen werden nicht an Dritte weitergegeben.
- –Der Versand erfolgt ausschließlich auf vertraglicher Grundlage (Art. 6 Abs. 1 lit. b DSGVO).
8. Ticket-System
Zur Bearbeitung von Support-Anfragen betreiben wir ein internes Ticket-System. Dabei werden folgende Daten gespeichert:
- –Anfrageinhalte (Betreff, Beschreibung, Priorität)
- –Kommunikationsverlauf (Nachrichten zwischen Kunde und Support)
- –Status- und Bearbeitungshistorie
Diese Daten werden ausschließlich zur Bearbeitung Ihrer Anfrage verwendet. Eine Weitergabe an Dritte findet nicht statt. Die gesetzlichen Aufbewahrungsfristen werden eingehalten; nach Ablauf werden die Daten automatisch gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
9. Zahlungen
Zahlungen für KI-Guthaben werden über Stripe (Stripe Inc., USA) abgewickelt. Kreditkartendaten gelangen zu keinem Zeitpunkt auf unsere Server – die Verarbeitung erfolgt ausschließlich durch Stripe. Es gilt der Datenschutz von Stripe.
10. Cookies
Wir verwenden folgende Kategorien von Cookies:
Notwendige Cookies
Session-Token (NextAuth.js), CSRF-Schutz. Zwingend erforderlich für den Betrieb.
Rechtsgrundlage: Art. 6 I f DSGVO / § 25 Abs. 2 TTDSG
Analyse-Cookies
Anonymisierte Nutzungsstatistiken (nur mit Ihrer Einwilligung).
Rechtsgrundlage: Art. 6 I a DSGVO / § 25 Abs. 1 TTDSG
Marketing-Cookies
Personalisierung (nur mit Ihrer Einwilligung).
Rechtsgrundlage: Art. 6 I a DSGVO / § 25 Abs. 1 TTDSG
Ihre Cookie-Einstellungen können Sie jederzeit über den Link „Cookie-Einstellungen“ im Footer anpassen.
11. Ihre Rechte
Sie haben gegenüber uns folgende Rechte bezüglich Ihrer personenbezogenen Daten:
- Art. 15 DSGVORecht auf Auskunft
- Art. 16 DSGVORecht auf Berichtigung
- Art. 17 DSGVORecht auf Löschung
- Art. 18 DSGVORecht auf Einschränkung der Verarbeitung
- Art. 20 DSGVORecht auf Datenübertragbarkeit
- Art. 21 DSGVOWiderspruchsrecht
- Art. 7 Abs. 3 DSGVOWiderrufsrecht bei erteilter Einwilligung
Zur Ausübung Ihrer Rechte wenden Sie sich an: business@aimpl.de
12. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für uns zuständige Behörde:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
datenschutz.hessen.de
13. Speicherdauer
Wir speichern personenbezogene Daten nur solange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Account-Daten werden auf Anfrage unverzüglich gelöscht. KI-Nutzungsprotokolle werden nach 12 Monaten automatisch gelöscht. Ticket-Daten werden nach Ablauf der gesetzlichen Aufbewahrungsfristen gelöscht.