1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze ist:
Adalbertstr. 88
80799 München
Deutschland
Geschäftsführer: Olaf Hein
E-Mail: datenschutz@makefloweasy.com
Einen Datenschutzbeauftragten haben wir nicht bestellt, da wir gesetzlich nicht dazu verpflichtet sind. Bei Fragen zum Datenschutz wenden Sie sich bitte an die oben genannte E-Mail-Adresse.
2. Begriffsbestimmungen
Diese Datenschutzerklärung verwendet die Begriffe der Datenschutz-Grundverordnung (Art. 4 DSGVO). „Personenbezogene Daten" sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (z.B. Name, E-Mail-Adresse, IP-Adresse).
3. Ihre Rechte
Ihnen stehen bezüglich Ihrer bei uns gespeicherten personenbezogenen Daten folgende Rechte zu:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht gegen die Verarbeitung (Art. 21 DSGVO)
- Recht auf Widerruf einer erteilten Einwilligung (Art. 7 Abs. 3 DSGVO)
- Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO)
4. Aufruf unserer Website (Server-Log-Dateien)
Beim Aufrufen unserer Website werden durch den Browser auf Ihrem Endgerät automatisch Informationen an den Server unserer Website gesendet. Diese Informationen werden temporär in einem sogenannten Log-File gespeichert. Folgende Informationen werden dabei ohne Ihr Zutun erfasst und bis zur automatisierten Löschung gespeichert:
- IP-Adresse des anfragenden Rechners
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Datei
- Website, von der aus der Zugriff erfolgt (Referrer-URL)
- verwendeter Browser sowie ggf. das Betriebssystem und der Name Ihres Access-Providers
Die genannten Daten werden zu folgenden Zwecken verarbeitet: Gewährleistung eines reibungslosen Verbindungsaufbaus, Gewährleistung einer komfortablen Nutzung, Auswertung der Systemsicherheit und -stabilität sowie zu weiteren administrativen Zwecken.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse folgt aus den oben aufgelisteten Zwecken. In keinem Fall verwenden wir die erhobenen Daten zu dem Zweck, Rückschlüsse auf Ihre Person zu ziehen. Die Server-Logs werden nach spätestens 30 Tagen gelöscht.
5. Cookies
Wir setzen auf unserer Seite Cookies ein. Hierbei handelt es sich um kleine Dateien, die Ihr Browser automatisch erstellt und die auf Ihrem Endgerät gespeichert werden, wenn Sie unsere Seite besuchen.
Technisch notwendige Cookies werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO eingesetzt, um Ihnen die Nutzung unserer Website technisch zu ermöglichen (z.B. Speicherung Ihrer Auswahl bei Filtern).
Optionale Cookies (z.B. für Analyse und Marketing) setzen wir nur auf Grundlage Ihrer ausdrücklichen Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO ein. Sie können Ihre Einwilligung jederzeit über den Cookie-Consent-Banner widerrufen.
Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und einzeln über deren Annahme entscheiden oder die Annahme grundsätzlich ausschließen. Bei der Nichtannahme kann die Funktionalität unserer Website eingeschränkt sein.
6. Kontaktformular & Buchung Erstgespräch
Wenn Sie uns per Kontaktformular oder E-Mail eine Anfrage zukommen lassen, werden Ihre Angaben aus dem Formular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert.
Verarbeitete Daten: Name, Unternehmen, E-Mail-Adresse, Branche, Nachrichtentext, Zeitpunkt der Anfrage.
Zweck: Beantwortung Ihrer Anfrage, Vorbereitung und Durchführung eines kostenlosen Erstgesprächs / KI-Potenzialchecks.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung eines Vertragsverhältnisses) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung Ihrer Anfrage).
Speicherdauer: Wir speichern die Daten so lange, wie es zur Bearbeitung Ihrer Anfrage erforderlich ist. Kommt ein Vertrag zustande, gelten die gesetzlichen Aufbewahrungsfristen (6 bzw. 10 Jahre). Andernfalls löschen wir die Daten spätestens nach 12 Monaten, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
7. Newsletter
Sofern Sie sich für unseren Newsletter „KI-Tipps für KMU" anmelden, verwenden wir Ihre E-Mail-Adresse zum Versand des Newsletters. Die Anmeldung erfolgt im Double-Opt-in-Verfahren: Sie erhalten nach Ihrer Anmeldung eine E-Mail, in der Sie den Erhalt des Newsletters bestätigen müssen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Sie können den Newsletter jederzeit über den Abmeldelink in jeder E-Mail oder per Nachricht an datenschutz@makefloweasy.com abbestellen. Nach dem Widerruf löschen wir Ihre E-Mail-Adresse, sofern Sie deren Speicherung nicht ausdrücklich für weitere Zwecke eingewilligt haben.
8. Web-Fonts (lokal gehostet)
Zur einheitlichen Darstellung von Schriftarten verwenden wir Web-Fonts, die lokal auf unserem eigenen Server gehostet werden. Beim Aufruf unserer Seiten wird keine Verbindung zu Servern von Drittanbietern (z. B. Google) aufgebaut; es werden dabei keine personenbezogenen Daten an Dritte übermittelt.
9. Reichweitenmessung (Plausible Analytics)
Für die statistische Auswertung von Besucherzugriffen setzen wir Plausible Analytics ein, betrieben in einer selbst gehosteten Instanz unter t1.makefloweasy.com. Plausible verwendet keine Cookies und verarbeitet keine personenbezogenen Daten. Erhoben werden lediglich anonymisierte, aggregierte Nutzungsdaten (aufgerufene Seiten, Referrer, grober geografischer Ursprung, Browsertyp), ohne dass ein Bezug zu einer identifizierbaren Person hergestellt werden kann. Die IP-Adresse wird nicht gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der statistischen Auswertung des Websiteverhaltens zur Optimierung unseres Angebots).
Weitere Informationen zur Datenverarbeitung durch Plausible finden Sie unter plausible.io/data-policy.
10. HubSpot (Terminbuchung, Reichweitenmessung, Chat)
Für die Terminbuchung, die Reichweitenmessung und ggf. den Live-Chat setzen wir HubSpot ein. Anbieter ist die HubSpot, Inc., 2 Canal Park, Cambridge, MA 02141, USA. In der Europäischen Union wird HubSpot durch die HubSpot Ireland Ltd., 1 Sir John Rogerson's Quay, Dublin 2, Irland vertreten.
Verarbeitete Daten: IP-Adresse (in gekürzter Form), Browser- und Geräteinformationen, aufgerufene Seiten, Referrer, technische Session-Daten. Bei Nutzung des HubSpot-Meetings-Widgets zusätzlich die Angaben, die Sie im Buchungsformular machen (Name, E-Mail-Adresse, gewählter Termin, ggf. Nachricht).
Zwecke: Vereinbarung von Beratungsterminen, statistische Auswertung des Nutzungsverhaltens zur Optimierung unseres Angebots, Bereitstellung eines Chat-Kanals zur direkten Kommunikation.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). HubSpot-Skripte werden ausschließlich nach Ihrer ausdrücklichen Zustimmung über unseren Cookie-Banner geladen. Ohne Zustimmung findet keinerlei Datenverarbeitung durch HubSpot statt.
Drittlandsübermittlung: Wir binden HubSpot bevorzugt über die europäischen Server ein (js-eu1.hs-scripts.com, meetings-eu1.hubspot.com). Eine Übermittlung an HubSpot-Server in den USA lässt sich technisch dennoch nicht vollständig ausschließen. Die Übermittlung stützt sich auf die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO); HubSpot ist zudem nach dem EU-U.S. Data Privacy Framework zertifiziert.
Widerruf der Einwilligung: Sie können Ihre Einwilligung jederzeit widerrufen. Klicken Sie hierzu auf den runden 🍪-Schalter, den wir unten links auf jeder Seite anzeigen, und wählen Sie „Nur essentielle". Nach dem Widerruf werden die HubSpot-Skripte nicht mehr geladen; bereits übermittelte Daten bleiben davon unberührt.
Speicherdauer: HubSpot speichert Nutzungsdaten gemäß eigener Datenschutzerklärung, in der Regel bis zu 13 Monate für Analytics-Daten. Termin-Buchungsdaten speichern wir bis zur Abwicklung des Termins sowie im Rahmen der gesetzlichen Aufbewahrungspflichten.
Weitere Informationen: legal.hubspot.com/privacy-policy.
11. Ereignismessung mit OpenPanel
Ergänzend zur Reichweitenmessung mit Plausible setzen wir OpenPanel ein, betrieben in einer selbst gehosteten Instanz unter t2.makefloweasy.com. OpenPanel misst konkrete Interaktionen auf unserer Website (aufgerufene Seiten, angeklickte Links, konfigurierte Interaktionselemente).
Verarbeitete Daten: Anonymisierte Ereignisdaten wie Seitenaufrufe, ausgehende Klicks, technische Metadaten (Browsertyp, Bildschirmgröße, Referrer). OpenPanel setzt in dieser Konfiguration keine Cookies und verarbeitet keine identifizierenden personenbezogenen Daten. Die Aufzeichnung von Sitzungen (Session Replay) ist deaktiviert.
Zwecke: Verstehen, welche Inhalte und Angebote wie genutzt werden, um unsere Website und Angebote zu verbessern.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer nutzungsbasierten Weiterentwicklung unserer Website).
Speicherdauer: Aggregierte Ereignisdaten werden für maximal 12 Monate vorgehalten und anschließend gelöscht oder anonymisiert.
Weitere Informationen: openpanel.dev/privacy.
12. Auftragsverarbeiter & Empfänger
Wir setzen zur Erbringung unserer Leistungen sorgfältig ausgewählte Dienstleister ein. Mit allen Auftragsverarbeitern haben wir Verträge nach Art. 28 DSGVO geschlossen. Typische Kategorien:
- Hosting- und Rechenzentrums-Anbieter (Server in Deutschland/EU)
- E-Mail-Versanddienstleister
- Terminbuchungstools (z.B. Calendly)
- Zahlungsdienstleister (für zahlungspflichtige Services)
Eine vollständige Liste der eingesetzten Auftragsverarbeiter stellen wir auf Anfrage zur Verfügung.
13. Speicherdauer
Wir speichern personenbezogene Daten grundsätzlich nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen (insbesondere handels- und steuerrechtliche Aufbewahrungspflichten von bis zu 10 Jahren). Nach Wegfall des Zwecks bzw. Ablauf der Fristen werden die Daten gelöscht oder anonymisiert.
14. Datensicherheit
Wir verwenden innerhalb des Websitebesuchs das verbreitete SSL/TLS-Verfahren in Verbindung mit der jeweils höchsten Verschlüsselungsstufe, die von Ihrem Browser unterstützt wird. Zudem setzen wir angemessene technische und organisatorische Maßnahmen ein, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen.
15. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren. Zuständig ist:
16. AI Literacy nach Art. 4 EU AI Act
Als Anbieter und Betreiber von KI-Systemen unterliegen wir Art. 4 der KI-Verordnung der Europäischen Union (EU AI Act, gültig seit 02.02.2025). Wir sorgen dafür, dass alle Mitarbeitenden, die mit KI-Systemen arbeiten oder Kunden dazu beraten, über ein angemessenes Maß an KI-Kompetenz („AI Literacy") verfügen.
Konkret bedeutet das:
- regelmäßige interne Schulungen zu Funktionsweise, Chancen und Risiken der eingesetzten KI-Modelle;
- klare Verantwortlichkeiten für die Prüfung und Freigabe von KI-Ausgaben in kritischen Prozessen;
- verständliche Erläuterungen der von uns bereitgestellten Services in Kundenkommunikation und Dokumentation.
Kunden erhalten auf Anfrage einen Überblick über die eingesetzten KI-Modelle, deren Rechtsgrundlagen und deren Grenzen. So bleibt der Einsatz von KI in Ihrem Betrieb transparent und rechtssicher.