Datenschutz
Simon Weuffel
c/o POSTFLEX PFX-456-069
Emsdettener Straße 10
48268 Greven
hello@fennura.ai
Diese Website nutzt kein Tracking, keine Analysedienste und bindet keine Werbenetzwerke ein. Personenbezogene Daten fallen an, wenn Sie das Kontaktformular, die Risikoanalyse oder den Hörtest nutzen, uns per E-Mail schreiben oder einen Termin buchen, sowie in den technischen Server-Protokollen. Kontaktdaten speichern wir im CRM Brevo. Termine buchen Sie über Calendly, Gespräche führen wir per Zoom. Nur in unseren Update-E-Mails messen wir mit Ihrer Einwilligung, ob sie geöffnet werden.
1. Allgemeines
Wir nehmen den Schutz Ihrer personenbezogenen Daten ernst. Diese Erklärung informiert darüber, welche Daten beim Besuch dieser Website und im Kontakt mit uns verarbeitet werden, zu welchem Zweck das geschieht und welche Rechte Ihnen zustehen. Rechtsgrundlage ist die Datenschutz-Grundverordnung (DSGVO).
Personenbezogene Daten sind alle Angaben, mit denen Sie persönlich identifiziert werden können, etwa Name, Anschrift, E-Mail-Adresse oder IP-Adresse.
2. Hosting
Diese Website wird bei Netlify, Inc., 512 2nd Street, Suite 200, San Francisco, CA 94107, USA („Netlify“) gehostet. Netlify verarbeitet in unserem Auftrag unter anderem IP-Adressen, Zugriffszeitpunkte und Angaben zum verwendeten Browser, soweit dies für den technischen Betrieb und die Sicherheit der Website erforderlich ist.
Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren und zuverlässigen Bereitstellung des Angebots gemäß Art. 6 Abs. 1 lit. f DSGVO. Mit Netlify besteht ein Vertrag über die Auftragsverarbeitung nach Art. 28 DSGVO.
Netlify betreibt ein weltweites Content-Delivery-Netzwerk. Daten können daher auf Servern außerhalb der Europäischen Union verarbeitet werden, auch in den Vereinigten Staaten. Netlify ist unter dem EU-U.S. Data Privacy Framework zertifiziert, dem die Europäische Kommission ein angemessenes Schutzniveau bescheinigt hat. Ergänzend ist die Übermittlung durch die Standardvertragsklauseln der Europäischen Kommission abgesichert. Weitere Informationen finden Sie in der Datenschutzerklärung von Netlify unter netlify.com/privacy.
Server-Protokolldateien
Bei jedem Aufruf werden automatisch Informationen erfasst, die Ihr Browser übermittelt:
- aufgerufene Seite und Zeitpunkt des Zugriffs
- übertragene Datenmenge und Meldung über den Erfolg des Abrufs
- Browsertyp und Betriebssystem
- gekürzte oder vollständige IP-Adresse
- gegebenenfalls die zuvor besuchte Seite
Diese Daten werden nicht mit anderen Datenquellen zusammengeführt und dienen ausschließlich dem technischen Betrieb sowie der Abwehr von Angriffen. Netlify hält die Protokolle planabhängig vor; sie werden automatisch gelöscht und längstens 30 Tage gespeichert.
3. Kontaktformular, Risikoanalyse und E-Mail
Kontaktformular. Wenn Sie uns über das Kontaktformular schreiben, verarbeiten wir die von Ihnen eingegebenen Angaben: Vorname, Nachname, E-Mail-Adresse, freiwillig das Unternehmen, Ihre Nachricht und die Sprache der Seite. Diese Daten nutzen wir zur Bearbeitung Ihrer Anfrage und für mögliche Anschlussfragen dazu. Zielt die Anfrage auf den Abschluss oder die Anbahnung eines Vertrags, ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. Für sonstige Anfragen stützen wir uns auf unser berechtigtes Interesse an der Beantwortung nach Art. 6 Abs. 1 lit. f DSGVO.
Risikoanalyse. Wenn Sie die Risikoanalyse absenden, verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse, freiwillig das Unternehmen, die Sprache der Seite, die Punktzahl, die sieben Antworten und die Angabe, ob Sie Updates wünschen. Die Antworten speichern wir zusammen mit Ihren Kontaktdaten, damit wir die Einschätzung nachvollziehen und Sie wie gewünscht erreichen können.
Vor dem Absenden bestätigen Sie, dass wir Sie zu diesem Thema kontaktieren dürfen. Rechtsgrundlage für diese Kontaktaufnahme ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Die Zusendung des zugesagten Leitfadens erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, formlos an hello@fennura.ai. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.
Updates. Wenn Sie „Updates erhalten“ wählen und die Anmeldung über den Link in der E-Mail bestätigen (Double-Opt-in), senden wir Ihnen gelegentlich Updates von Fennura: neue Maschen rund um Betrugsanrufe mit geklonten Stimmen, kurz eingeordnet, sowie Neuigkeiten zu Fennura. Dazu gehört eine Auswertung, ob die E-Mails geöffnet und Links angeklickt werden (Abschnitt 4). Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Zum Nachweis Ihrer Einwilligung speichern wir den Zeitpunkt der Anmeldung und der Bestätigung sowie die dabei verwendete IP-Adresse. Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, über den Abmeldelink in jeder E-Mail oder an hello@fennura.ai.
Pflichtangaben. Name und E-Mail-Adresse sind erforderlich, damit wir Ihre Anfrage bearbeiten und Ihnen antworten können. Eine gesetzliche oder vertragliche Pflicht zur Angabe besteht nicht. Ohne diese Angaben können wir Ihre Anfrage jedoch nicht bearbeiten.
Übermittlung und Speicherung bei Netlify. Die Übermittlung läuft verschlüsselt über unser Hosting bei Netlify. Einsendungen aus dem Kontaktformular und der Risikoanalyse werden bei Netlify Forms gespeichert. Netlify speichert dabei automatisch technische Angaben wie IP-Adresse, Browserkennung und die zuvor besuchte Seite. Eine Verarbeitung kann auf Servern in den Vereinigten Staaten unter den in Abschnitt 2 beschriebenen Garantien erfolgen. Nachdem wir die Angaben in unser CRM übernommen haben (Abschnitt 4), löschen wir die Einsendungen bei Netlify, spätestens nach 30 Tagen.
Spam-Schutz. Die Formulare enthalten ein für Besucher unsichtbares Feld zur Abwehr automatisierter Spam-Einträge. Es erfasst keine personenbezogenen Daten. Zusätzlich prüft Netlify alle Einsendungen automatisch mit dem Dienst Akismet der Automattic Inc., 60 29th Street #343, San Francisco, CA 94110, USA, auf Spam. Dazu werden die Formularangaben und technische Daten wie IP-Adresse und Browserkennung an Akismet übermittelt. Rechtsgrundlage ist unser berechtigtes Interesse an der Abwehr von Spam und Missbrauch nach Art. 6 Abs. 1 lit. f DSGVO. Automattic ist unter dem EU-U.S. Data Privacy Framework zertifiziert.
E-Mail. Wenn Sie uns direkt per E-Mail schreiben, verarbeiten wir Ihre Angaben entsprechend zur Bearbeitung Ihres Anliegens. Unsere E-Mail-Postfächer werden bei der Migadu-Mail GmbH, Rohnen 587, 9414 Schachen, Schweiz, betrieben. Migadu speichert und übermittelt die E-Mails in unserem Auftrag. Für die Schweiz hat die Europäische Kommission ein angemessenes Datenschutzniveau festgestellt (Art. 45 DSGVO). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b oder f DSGVO wie oben beschrieben.
4. CRM und E-Mail-Versand über Brevo
Wir nutzen Brevo als CRM-System und für den Versand unserer E-Mails. Vertragspartner für Kunden mit Sitz in Deutschland ist die Brevo GmbH, Köpenicker Straße 126, 10179 Berlin. Die Dienste werden innerhalb der Brevo-Gruppe erbracht, insbesondere durch die Sendinblue SAS, 17 rue de Salneuve, 75017 Paris, Frankreich.
In Brevo speichern wir die Angaben aus dem Kontaktformular und der Risikoanalyse als Kontakt, getrennt nach Formular und Sprache. Dazu gehören Name, E-Mail-Adresse, die freiwilligen Angaben, die Sprache der Anfrage und bei der Risikoanalyse zusätzlich Punktzahl und Antworten. Zweck ist die Bearbeitung Ihrer Anfrage, die weitere Kommunikation dazu und die Pflege unserer Kundenkontakte.
Über Brevo versenden wir die automatisierte Antwort auf Ihre Anfrage. Diese E-Mail kann den Link zu unserem Leitfaden und einen Button zur Terminbuchung enthalten. Der Leitfaden liegt auf dieser Website. Beim Abruf fallen die technischen Zugriffsdaten nach Abschnitt 2 an.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Kommunikation der Anbahnung oder Durchführung eines Vertrags dient, und im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist eine geordnete Bearbeitung von Anfragen und die dazu nötige Kundenpflege. Für die Kontaktaufnahme nach der Risikoanalyse und für Updates gilt Ihre Einwilligung nach Abschnitt 3.
Öffnungs- und Klickmessung. In unseren Update-E-Mails messen wir, ob eine E-Mail geöffnet und welche Links angeklickt wurden. Dazu enthalten die E-Mails ein unsichtbares Bild (Zählpixel), das beim Öffnen von den Servern von Brevo geladen wird, und Links, die über Brevo weitergeleitet werden. Brevo erfasst dabei in unserem Auftrag den Zeitpunkt, die IP-Adresse und technische Angaben zum verwendeten E-Mail-Programm. Die Auswertung ist einzelnen Empfängern zuordenbar. Wir nutzen sie, um zu erkennen, welche Themen interessieren, und um unsere Updates zu verbessern, nicht um Daten zu Werbezwecken an Dritte weiterzugeben. Rechtsgrundlage ist Ihre Einwilligung in die Updates (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Mit der Abmeldung endet auch die Messung. Sie können sie außerdem verhindern, indem Sie in Ihrem E-Mail-Programm das automatische Laden von Bildern ausschalten. In unseren automatischen Antworten auf Kontaktanfragen und auf die Risikoanalyse ist keine Öffnungs- oder Klickmessung aktiv.
Mit Brevo besteht ein Vertrag über die Auftragsverarbeitung nach Art. 28 DSGVO. Die Daten werden im Wesentlichen in der Europäischen Union verarbeitet. Soweit ein Unterauftragnehmer in einem Drittland eingesetzt wird, stützt sich die Übermittlung auf die Standardvertragsklauseln der Europäischen Kommission. Weitere Informationen stehen in der Datenschutzerklärung von Brevo unter brevo.com/de/legal/privacypolicy.
Speicherdauer. Wir speichern den Kontakt in Brevo, solange wir ihn für die Bearbeitung Ihrer Anfrage und die anschließende Kommunikation benötigen, bei einer Einwilligung in Updates bis zu Ihrem Widerruf. Kontakte ohne Einwilligung in Updates löschen wir spätestens drei Jahre nach dem letzten Kontakt, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Nach einer Abmeldung von den Updates speichern wir Ihre E-Mail-Adresse in einer Sperrliste, damit Sie keine weiteren Updates erhalten. Eine Löschung können Sie jederzeit über hello@fennura.ai verlangen.
5. Terminbuchung über Calendly und Gespräche per Zoom
Calendly. In unseren E-Mails kann ein Link enthalten sein, über den Sie einen Termin mit uns buchen. Der Link öffnet die Website von Calendly (Calendly LLC, 115 E Main Street, Suite A1B, Buford, GA 30518, USA). Calendly ist auf dieser Website nicht eingebunden: Es wird kein Skript und kein eingebettetes Fenster von Calendly geladen. Daten an Calendly fließen erst, wenn Sie den Link anklicken. Der Link kann einen Hinweis enthalten, über welchen Weg Sie zu uns gekommen sind, zum Beispiel über die Risikoanalyse.
Beim Aufruf verarbeitet Calendly die dabei üblichen technischen Daten, insbesondere IP-Adresse, Zeitpunkt und Angaben zum Browser, und setzt auf der eigenen Website Cookies. Wenn Sie einen Termin buchen, verarbeitet Calendly Ihre Angaben, in der Regel Name, E-Mail-Adresse, Unternehmen, die gewünschte Gesprächssprache und den Zeitpunkt, und übermittelt die Buchung an uns, damit der Termin stattfinden kann.
Für die Buchungsdaten sind wir verantwortlich, Calendly verarbeitet sie in unserem Auftrag. Es gelten die Kundenbedingungen von Calendly und der darin einbezogene Vertrag über die Auftragsverarbeitung. Die Speicherung erfolgt in den USA und gegebenenfalls in weiteren Ländern der Unterauftragnehmer. Die Übermittlung stützt sich auf das EU-U.S. Data Privacy Framework, unter dem Calendly zertifiziert ist, ergänzend auf die Standardvertragsklauseln der Europäischen Kommission. Für den eigenen Betrieb der Plattform, etwa Konten, Sicherheit und die Abwehr von Missbrauch, kann Calendly zusätzlich selbst verantwortlich sein. Weitere Informationen: calendly.com/legal/privacy-notice, calendly.com/legal/data-processing-addendum und die Unterauftragnehmer unter calendly.com/help/calendly-sub-processors-gdpr-ccpa.
Zoom. Gebuchte Gespräche führen wir per Videokonferenz über Zoom (Zoom Communications, Inc., 55 Almaden Boulevard, 6th Floor, San Jose, CA 95113, USA). Dabei verarbeitet Zoom Ihren angezeigten Namen, gegebenenfalls Ihre E-Mail-Adresse, IP-Adresse, Geräte- und Verbindungsdaten sowie während des Gesprächs Bild und Ton, soweit Sie Kamera und Mikrofon einschalten. Wir zeichnen Gespräche nicht auf. Zoom ist unter dem EU-U.S. Data Privacy Framework zertifiziert. Mit Zoom besteht ein Vertrag über die Auftragsverarbeitung. Weitere Informationen: zoom.us/privacy.
Kalender. Gebuchte Termine werden mit Name, E-Mail-Adresse und Zeitpunkt in unserem Kalender bei Microsoft (Outlook.com) gespeichert. Anbieter ist die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland.
Rechtsgrundlage und Speicherdauer. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit der Termin der Anbahnung eines Vertrags dient, sonst Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist die Organisation und Durchführung des gewünschten Gesprächs. Buchungsdaten in Calendly und im Kalender löschen wir spätestens zwölf Monate nach dem Termin. Kontaktdaten, die wir für die weitere Kommunikation benötigen, führen wir in unserem CRM nach Abschnitt 4 weiter.
6. Hörtest
Wenn Sie den Hörtest spielen, speichern wir die Sprache der Seite, die Punktzahl und die fünf Antworten ohne Name und ohne E-Mail-Adresse bei Netlify, um das Angebot auszuwerten. Netlify speichert dazu automatisch technische Angaben wie IP-Adresse und Browserkennung (Abschnitt 3). Wir werten die Ergebnisse nur zusammengefasst aus und ordnen sie keiner Person zu. Die Einsendungen löschen wir spätestens nach zwölf Monaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist die Verbesserung des Hörtests.
7. Kein Tracking auf der Website, keine Werbung
Diese Website verwendet keine Analyse- oder Reichweitenmessdienste. Es findet keine Profilbildung auf der Website statt, es werden keine Daten zu Werbezwecken an Dritte übermittelt und es sind keine Inhalte sozialer Netzwerke eingebunden. Alle verwendeten Schriftarten liegen auf unserem eigenen Server, es werden keine Schriftdateien von fremden Servern geladen. Eine Öffnungs- und Klickmessung findet nur in unseren Update-E-Mails mit Ihrer Einwilligung statt (Abschnitt 4).
Eingesetzte Dienste sind das Hosting und die Formulare über Netlify einschließlich des Spam-Schutzes über Akismet (Abschnitte 2 und 3), das E-Mail-Postfach bei Migadu (Abschnitt 3), das CRM und der E-Mail-Versand über Brevo (Abschnitt 4) sowie, sobald Sie einen Terminlink öffnen, Calendly, Zoom und unser Kalender bei Microsoft (Abschnitt 5).
8. Externe Links
Unser Angebot enthält Links zu Websites Dritter. Beim Anklicken gelten deren Datenschutzbestimmungen. Auf die Verarbeitung durch diese Anbieter haben wir keinen Einfluss.
9. Ihre Rechte
Ihnen stehen gegenüber uns folgende Rechte zu:
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerruf einer erteilten Einwilligung jederzeit mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Für die Ausübung dieser Rechte genügt eine formlose Nachricht an hello@fennura.ai.
Widerspruchsrecht (Art. 21 DSGVO)
Soweit wir Ihre Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einzulegen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
10. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes (Art. 77 DSGVO).
11. Sicherheit
Diese Website wird ausschließlich verschlüsselt über HTTPS ausgeliefert. Wir setzen technische und organisatorische Maßnahmen ein, um Ihre Daten gegen Verlust, Zerstörung und unberechtigten Zugriff zu schützen.
12. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, sobald sich die Rechtslage, unsere Angebote oder die eingesetzten Dienste ändern. Es gilt die jeweils hier veröffentlichte Fassung. Stand: September 2026.