Rechtliches

Datenschutzerklärung

Diese Datenschutzerklärung informiert Sie transparent über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten beim Besuch dieser Website. Sie gilt für https://www.kaemi.website sowie alle aktuell betriebenen Demo- und Vorabversionen unter *.workers.dev-Subdomains.

Stand: 17. Juli 2026

Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

KAEMI GmbH
Glogauer Str. 5
10999 Berlin
Deutschland

Telefon: +49 30 3642 878-0
Telefax: +49 30 3642 878-99
E-Mail: info@kaemi.email

Anfragen rund um den Datenschutz richten Sie bitte schriftlich an die oben genannte Anschrift oder per E-Mail an datenschutz@kaemi.email.

Unseren Datenschutzbeauftragten erreichen Sie unter: Samir Omar, c/o KAEMI GmbH, Glogauer Str. 5, 10999 Berlin, E-Mail: datenschutz@kaemi.email.

Hosting und Auftragsverarbeiter

Diese Website wird auf der Edge-Plattform der Cloudflare, Inc. (101 Townsend St., San Francisco, CA 94107, USA) betrieben und über Cloudflare Workers ausgeliefert. Datenbank (Cloudflare D1), Objekt-Speicher (Cloudflare R2) sowie der Sitzungsspeicher (Cloudflare KV) liegen in der EU-Region Western Europe (EEUR).

Beim Aufruf jeder Seite werden technisch erforderliche Zugriffsdaten (IP-Adresse, Datum/Uhrzeit, abgerufene URL, übermittelter User-Agent, Referrer) durch Cloudflare verarbeitet, um die Auslieferung der Website zu ermöglichen und Angriffe abzuwehren (Bot-Mitigation, DDoS-Schutz). Diese Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an einem sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO).

Mit Cloudflare besteht ein Auftragsverarbeitungsvertrag (AVV) einschließlich EU-Standardvertragsklauseln (SCC) zur Absicherung etwaiger Datenflüsse außerhalb des Europäischen Wirtschaftsraums. Cloudflare, Inc. ist darüber hinaus nach dem EU-US Data Privacy Framework (DPF) zertifiziert. Die Datenschutzerklärung von Cloudflare ist abrufbar unter https://www.cloudflare.com/privacypolicy/.

Server-Logfiles

Beim Aufruf dieser Website werden durch unseren Infrastruktur-Dienstleister Cloudflare technisch erforderliche Zugriffsdaten (Server-Logfiles) verarbeitet: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene URL, übertragener User-Agent (Browser/Betriebssystem) sowie die zuvor besuchte Seite (Referrer).

Diese Verarbeitung dient dem sicheren und stabilen Betrieb der Website, der Fehleranalyse sowie der Abwehr von Angriffen (Bot-Mitigation, DDoS-Schutz). Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und störungsfreien Betrieb (Art. 6 Abs. 1 lit. f DSGVO).

Die Zugriffsdaten werden für maximal 30 Tage gespeichert; im Fall sicherheitsrelevanter Ereignisse können einzelne Datensätze länger aufbewahrt werden, soweit dies zur Aufklärung und Abwehr erforderlich ist.

Ausschließlich bei Zugriffen automatisierter KI-Agenten wird darüber hinaus eine Teilmenge dieser Zugriffsdaten an den Analyse-Dienst Peec.ai übermittelt; Näheres hierzu unter Ziffer 16.

Cookies und ähnliche Technologien

Wir setzen technisch notwendige Cookies ein (keine Einwilligung erforderlich gemäß § 25 Abs. 2 Nr. 2 TDDDG) sowie – nur mit Ihrer Einwilligung – Cookies und Storage-Daten für die Kategorien „Statistik“ und „Funktional“. Die Einwilligung erfolgt über den Cookie-Hinweis und ist jederzeit widerrufbar (siehe Abschnitt „Widerruf der Cookie-Einwilligung“). Neben Cookies können dabei vergleichbare Technologien wie der Local Storage Ihres Browsers zum Einsatz kommen — durch optionale Drittdienste erst nach Ihrer Einwilligung.

Beim ersten Aufruf zeigt unser Cookie-Hinweis die wichtigsten Informationen und bietet die Wahlmöglichkeiten „Alle akzeptieren“, „Ablehnen“ (nur technisch notwendige Cookies) sowie „Einstellungen“ zur granularen Auswahl pro Kategorie.

Übersicht der gesetzten Cookies

Widerruf der Cookie-Einwilligung

Ihre Auswahl im Cookie-Hinweis können Sie jederzeit ändern. Klicken Sie dazu im Seitenfuß auf „Cookie-Einstellungen“. Das Banner öffnet sich erneut und Sie können Ihre Entscheidung anpassen.

Verarbeitung von Formularanfragen

Auf dieser Website finden Sie drei Formulare, über die Sie uns kontaktieren können: das Kontaktformular auf /kontakt/, das Whitepaper-Anforderungsformular auf /sd-wan-whitepaper-download/ sowie das Kompaktformular im Seitenfuß.

Pflichtfelder sind jeweils mit einem Sternchen (*) gekennzeichnet. Übermittelt werden ausschließlich die Angaben, die Sie aktiv ins Formular eingeben (Name oder Vor- und Nachname, E-Mail-Adresse, ggf. Unternehmen, Telefonnummer und Nachricht). Eine Verarbeitung findet auf Grundlage Ihrer Einwilligung statt (Art. 6 Abs. 1 lit. a DSGVO) sowie zur Durchführung vorvertraglicher Maßnahmen, soweit Sie konkret nach unseren Leistungen fragen (Art. 6 Abs. 1 lit. b DSGVO).

Die Bereitstellung Ihrer Daten erfolgt freiwillig; es besteht keine gesetzliche oder vertragliche Pflicht zur Bereitstellung. Ohne die als Pflichtfeld (*) gekennzeichneten Angaben können wir Ihre Anfrage jedoch nicht bearbeiten bzw. den angeforderten Download nicht bereitstellen. Auch der bloße Besuch dieser Website erfordert keine Angabe personenbezogener Daten.

Die Übermittlung erfolgt verschlüsselt (HTTPS / TLS). Die Inhalte Ihrer Anfrage werden technisch über den E-Mail-Versanddienst Cloudflare Email Service als E-Mail von der Absenderdomain noreply@kaemi.app an das zentrale Vertriebspostfach sales@kaemi.io zugestellt. Die Antwort-Adresse (Reply-To) entspricht der von Ihnen angegebenen E-Mail-Adresse, damit unsere Mitarbeitenden direkt antworten können.

Eine Speicherung Ihrer Angaben in der Datenbank dieser Website findet nicht statt — die Daten werden ausschließlich als E-Mail weitergeleitet. Reine Kontaktanfragen ohne Vertragsbezug löschen wir spätestens sechs Monate nach abschließender Bearbeitung, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Führt Ihre Anfrage zu einer Geschäftsbeziehung, gelten die handels- und steuerrechtlichen Aufbewahrungsfristen (u. a. § 257 HGB, § 147 AO – in der Regel sechs bzw. acht Jahre); nach deren Ablauf werden die Daten gelöscht.

Zum Schutz vor Spam und Missbrauch prüfen wir Formulareingaben serverseitig (u. a. über ein für Sie nicht sichtbares Honeypot-Feld) und begrenzen die Zahl der Absendungen pro Zeiteinheit (Rate Limiting). Eine darüber hinausgehende Auswertung Ihres Verhaltens findet nicht statt.

Zusätzlich schützen wir unsere Formulare mit Cloudflare Turnstile, einem Bot-Erkennungsdienst der Cloudflare, Inc. Beim Laden und Absenden eines Formulars übermittelt Ihr Browser technische Informationen (u. a. IP-Adresse, Geräte- und Browsersignale sowie Interaktionsdaten) an Cloudflare, damit automatisiert zwischen menschlichen Nutzern und Bots unterschieden werden kann; hierzu kann ein technisch notwendiges Cookie gesetzt werden. Diese Verarbeitung dient ausschließlich der Missbrauchs- und Bot-Erkennung – eine seitenübergreifende Nachverfolgung oder eine Nutzung zu Werbezwecken findet nicht statt. Rechtsgrundlage ist unser berechtigtes Interesse am Schutz unserer Formulare vor Spam, Missbrauch und automatisierten Angriffen (Art. 6 Abs. 1 lit. f DSGVO); das Setzen des technisch notwendigen Cookies ist nach § 25 Abs. 2 TDDDG einwilligungsfrei. Cloudflare ist dabei Auftragsverarbeiter; es gelten der unter Ziffer 2 genannte Auftragsverarbeitungsvertrag samt Standardvertragsklauseln (SCC) sowie die dort genannte DPF-Zertifizierung.

Bitte übermitteln Sie uns über die Formulare oder per E-Mail keine besonderen Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO (zum Beispiel Gesundheitsdaten oder Angaben zu weltanschaulichen Überzeugungen). Sollte deren Übermittlung im Einzelfall erforderlich sein, sprechen Sie uns bitte vorab unter datenschutz@kaemi.email an.

Newsletter

Auf unserer Website können Sie sich mit Ihrer E-Mail-Adresse für unseren Newsletter mit Fachinformationen zu Zero Trust, SASE/SSE und sicheren Netzwerken anmelden. Pflichtangabe ist allein die E-Mail-Adresse. Rechtsgrundlage der Verarbeitung ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie über die Checkbox im Anmeldeformular erteilen. Der Versand beginnt erst, nachdem wir Ihre Anmeldung bestätigt haben (Double-Opt-in); ohne Bestätigung erfolgt kein Versand.

Für die Verwaltung der Anmeldungen und den Versand nutzen wir das CRM-System Pipedrive (Pipedrive OÜ, Mustamäe tee 3a, 10615 Tallinn, Estland) als Auftragsverarbeiter; Ihre Anmeldung wird dort als Kontakt gespeichert und zusätzlich intern per E-Mail an unser Team übermittelt. Pipedrive kann Unterauftragsverarbeiter auch in Drittländern (insbesondere USA) einsetzen; die Übermittlung ist über Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) bzw. das EU-US Data Privacy Framework abgesichert. Zum Schutz vor Missbrauch prüfen wir Anmeldungen serverseitig (verstecktes Honeypot-Feld, Ratenbegrenzung); Angaben aus dem Honeypot-Feld werden nicht gespeichert.

Sie können den Newsletter jederzeit abbestellen — über den Abmeldelink in jeder Ausgabe oder formlos per E-Mail an datenschutz@kaemi.email. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung (Art. 7 Abs. 3 DSGVO). Nach der Abbestellung entfernen wir Ihre Adresse aus dem Verteiler; die Dokumentation Ihrer Einwilligung bewahren wir zu Nachweiszwecken auf (Art. 5 Abs. 2 DSGVO).

Versand von E-Mails über Cloudflare Email Service

Für den Versand der unter Ziffer 5 beschriebenen Benachrichtigungen nutzen wir Cloudflare Email Service auf der Domain kaemi.app. Hierdurch werden die Inhalte Ihrer Formularanfrage (einschließlich Ihrer E-Mail-Adresse als Reply-To-Adresse) durch Cloudflare verarbeitet, um die E-Mail an die KAEMI-Empfängeradressen zuzustellen. Die Verarbeitung erfolgt im Auftrag der KAEMI GmbH auf Grundlage eines AVV und der EU-Standardvertragsklauseln. Cloudflare, Inc. ist zusätzlich nach dem EU-US Data Privacy Framework (DPF) zertifiziert.

SSL/TLS-Verschlüsselung

Diese Website verwendet ausnahmslos eine SSL/TLS-Verschlüsselung. Sie erkennen dies an dem Schlosssymbol in der Adresszeile Ihres Browsers sowie am Präfix „https://“ vor der Domain. Während einer verschlüsselten Verbindung können Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

Technische und organisatorische Maßnahmen (Art. 32 DSGVO)

Als IT-Sicherheitsunternehmen schützen wir personenbezogene Daten durch technische und organisatorische Maßnahmen nach dem Stand der Technik (Art. 32 DSGVO). Dazu zählen insbesondere:

  • Transportverschlüsselung mit TLS (inkl. TLS 1.3) für alle Verbindungen
  • Post-Quantum-sichere Schlüsselvereinbarung (PQC) für TLS-Verbindungen über die Cloudflare-Edge
  • Verschlüsselung ruhender Daten in den eingesetzten Cloudflare-Diensten (D1, R2, KV)
  • Cloudflare Web Application Firewall (WAF), DDoS-Schutz und Bot-Management
  • Zugriffsbeschränkung auf den internen Verwaltungsbereich sowie Mehr-Faktor-Authentifizierung (MFA)
  • rollenbasierte Berechtigungen nach dem Least-Privilege-Prinzip
  • regelmäßige Sicherheitsupdates sowie Backups zur Wiederherstellbarkeit
  • Monitoring, Protokollierung sicherheitsrelevanter Ereignisse und Patch-Management

Weitere Informationen zu unseren Sicherheitsmaßnahmen, Zertifizierungen und eingesetzten Subunternehmern finden Sie in unserem Trust Center (trustcenter.kaemi.website).

Ihre Rechte als betroffene Person

Sie haben uns gegenüber jederzeit folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

  • Recht auf Auskunft (Art. 15 DSGVO)
  • Recht auf Berichtigung oder Löschung (Art. 16, 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Zur Ausübung Ihrer Rechte nutzen Sie bitte unser Anfrage-Portal im KAEMI Trust Center . Wir bestätigen den Eingang innerhalb einer Woche und antworten spätestens innerhalb eines Monats.

Zum Schutz Ihrer Daten können wir bei einem Auskunfts- oder sonstigen Betroffenenersuchen einen Nachweis Ihrer Identität verlangen – jedoch nur, soweit dies erforderlich ist und begründete Zweifel an Ihrer Identität bestehen.

Hinweis auf Ihr Widerspruchsrecht (Art. 21 DSGVO): Soweit wir personenbezogene Daten auf Grundlage unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen. Wir verarbeiten die betroffenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Für den Widerspruch genügt eine formlose Anfrage über unser Trust Center .

Beschwerderecht bei einer Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde zu, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.

Für die KAEMI GmbH ist die Berliner Beauftragte für Datenschutz und Informationsfreiheit zuständig:

Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59-61
10555 Berlin
https://www.datenschutz-berlin.de/

Eingebundene externe Inhalte

Auf einzelnen Seiten dieser Website binden wir externe Inhalte ein, deren Anbieter beim Abruf Daten (insbesondere Ihre IP-Adresse) erhalten:

  • Cloudflare Stream (https://*.cloudflarestream.com) — Auslieferung der Erklärvideos auf der Startseite und der SD-WAN-Seite. Anbieter: Cloudflare, Inc. Beim Abspielen wird Ihre IP-Adresse an Cloudflare übermittelt; für die Wiedergabe können technisch notwendige Storage-/Cookie-Einträge gesetzt werden. Cloudflare Stream dient nicht dem Tracking oder der Werbung.
  • YouTube (https://www.youtube.com) — eingebettetes Video auf der Whitepaper-Download-Seite. Anbieter: Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland. Die Einbindung erfolgt im erweiterten Datenschutzmodus (youtube-nocookie ist konfiguriert, wo verfügbar).
  • Google Maps (https://maps.google.com) — Kartenausschnitt auf der Kontaktseite. Anbieter: Google Ireland Limited.

Rechtsgrundlage ist unser berechtigtes Interesse an einer ansprechenden und funktionalen Darstellung unserer Inhalte (Art. 6 Abs. 1 lit. f DSGVO). Diese Inhalte sind fester Bestandteil der jeweiligen Seite und werden – anders als die unter Ziffer 14 genannten optionalen Drittdienste, die ausschließlich mit Ihrer Einwilligung geladen werden – bereits beim Aufruf der betreffenden Seite eingebunden. Soweit dabei Daten an Google (Google Maps, YouTube) in die USA übermittelt werden, ist dies durch die Zertifizierung von Google LLC nach dem EU-US Data Privacy Framework (DPF) abgesichert. Weitere Informationen entnehmen Sie bitte den Datenschutzerklärungen der jeweiligen Anbieter.

Terminbuchung über Cal.com (Laden erst auf Klick)

Auf unserer Kontaktseite können Sie direkt einen Termin buchen. Den Buchungskalender stellt Cal.com bereit; er wird erst geladen, wenn Sie einen der Termintypen aktiv öffnen — vorher werden keine Daten an Cal.com übermittelt.

Anbieter: Cal.com, Inc., 2093 Philadelphia Pike #1602, Claymont, DE 19703, USA.
Verarbeitete Daten: Beim Öffnen des Kalenders werden Ihre IP-Adresse sowie Browser- und Geräteinformationen übermittelt; Cal.com setzt die für den Buchungsdialog erforderlichen Speichereinträge. Wenn Sie eine Buchung abschließen, werden die von Ihnen eingegebenen Angaben (insbesondere Name, E-Mail-Adresse, Terminzeitpunkt, Zeitzone und eine etwaige Nachricht) verarbeitet, um den Termin zu vereinbaren und zu bestätigen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage) sowie für den technisch erforderlichen Speicherzugriff beim von Ihnen selbst ausgelösten Öffnen § 25 Abs. 2 Nr. 2 TDDDG — der Kalender lädt ausschließlich nach Ihrer ausdrücklichen Handlung, eine gesonderte Cookie-Einwilligung ist dafür nicht erforderlich.
Auftragsverarbeitung: Es besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO; die Übermittlung in die USA ist über die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) abgesichert.
Speicherdauer: Buchungsdaten so lange, wie es für die Terminabwicklung und gesetzliche Aufbewahrungspflichten erforderlich ist.

Links zu externen Websites und Social-Media-Profile

Unsere Website enthält Links zu externen Websites, etwa zu Technologiepartnern, sowie zu unseren Unternehmensprofilen bei LinkedIn, Facebook und Instagram und zu unserem ProvenExpert-Profil. Social-Media-Plugins mit automatischer Datenübertragung setzen wir nicht ein; die Profile sind ausschließlich verlinkt. Erst wenn Sie einen solchen Link anklicken, verlassen Sie unsere Website und es gelten die Datenschutzhinweise des jeweiligen Anbieters.

Für die Datenverarbeitung auf den verlinkten Plattformen ist der jeweilige Anbieter verantwortlich. Bei unseren Unternehmensseiten (etwa der Facebook-Seite) stellt der Plattformbetreiber uns aggregierte Nutzungsstatistiken („Insights“) bereit; insoweit besteht mit dem jeweiligen Anbieter eine gemeinsame Verantwortlichkeit nach Art. 26 DSGVO.

Optionale Drittdienste mit Ihrer Einwilligung

Folgende Drittdienste binden wir nur mit Ihrer ausdrücklichen Einwilligung ein. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können Ihre Einwilligung jederzeit über „Cookie-Einstellungen“ im Seitenfuß oder im Cookie-Hinweis widerrufen; der Widerruf wirkt für die Zukunft.

12.1 Statistik – Leadfeeder

Wir nutzen Leadfeeder zur B2B-Besucheranalyse. Leadfeeder erkennt anhand der IP-Adresse, welche Unternehmen unsere Website besucht haben. Eine Identifikation einzelner natürlicher Personen ist mit dieser Auswertung nicht beabsichtigt.

Anbieter: Dealfront Group GmbH (Marke: Leadfeeder), Durlacher Allee 73, 76131 Karlsruhe, Deutschland (eingetragen im Handelsregister des Amtsgerichts Mannheim unter HRB 744853, USt-IdNr. DE354196485).
Verarbeitete Daten: IP-Adresse, Name/Domain des IP-Inhabers, Browser- und Geräteinformationen, aufgerufene Seiten, Referrer, Cookies (u. a. „_lfa“, „_lfa_consent“) sowie aus der IP abgeleitete grobe Geolokalisierung (Land/Region).
Datenstandort: Daten werden ausschließlich auf Servern innerhalb der Europäischen Union gespeichert und verarbeitet (Quelle: Datenschutzhinweis Leadfeeder/Dealfront).
Speicherdauer: 12 Monate (Cookie „_lfa“, Voreinstellung des Anbieters).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Auftragsverarbeitung: Es besteht ein Auftragsverarbeitungsvertrag mit Dealfront Group GmbH gemäß Art. 28 DSGVO.
Drittlandübermittlung: Im Rahmen der Standardnutzung findet keine Übermittlung in ein Drittland statt.
Widerruf: über „Cookie-Einstellungen“ im Banner (Kategorie „Statistik“ deaktivieren).

12.2 Statistik – LinkedIn Insight Tag

Wir nutzen den LinkedIn Insight Tag, um den Erfolg unserer Werbekampagnen auf LinkedIn zu messen (Conversion-Tracking sowie Reichweiten- und Websitedemografie-Analyse) und Retargeting zu ermöglichen. Er wird erst aktiv, nachdem Sie der Kategorie „Statistik“ zugestimmt haben.

Anbieter: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland (Muttergesellschaft: LinkedIn Corporation, 1000 W Maude Avenue, Sunnyvale, CA 94085, USA).
Verarbeitete Daten: IP-Adresse (von LinkedIn gekürzt), Geräte- und Browserinformationen, Seiten-URL und Referrer, Zeitstempel sowie Cookies, die LinkedIn auf der Domain linkedin.com setzt (z. B. „li_gc“, „lidc“, „bcookie“, „UserMatchHistory“, „AnalyticsSyncHistory“). Sind Sie bei LinkedIn angemeldet, kann LinkedIn diese Ereignisse Ihrem Mitgliedskonto zuordnen.
Speicherdauer: Nach Angaben von LinkedIn werden direkte Identifikatoren innerhalb von sieben Tagen entfernt und die übrigen Daten innerhalb von 180 Tagen gelöscht; Cookies bis zu 6 Monate (Voreinstellung des Anbieters).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) und § 25 Abs. 1 TDDDG.
Gemeinsame Verantwortlichkeit: Für die Erhebung und Übermittlung der Daten sind die KAEMI GmbH und LinkedIn Ireland gemeinsam Verantwortliche im Sinne von Art. 26 DSGVO; LinkedIn stellt die entsprechende Vereinbarung zur gemeinsamen Verantwortlichkeit bereit.
Drittlandübermittlung: Die Übermittlung an die LinkedIn Corporation in den USA erfolgt auf Grundlage der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO); LinkedIn ist zusätzlich nach dem EU-US Data Privacy Framework zertifiziert (Active-Status laut dataprivacyframework.gov).
Widerruf: über „Cookie-Einstellungen“ im Banner (Kategorie „Statistik“ deaktivieren). LinkedIn-Mitglieder können der Nutzung ihrer Daten für Werbung zusätzlich in den Kontoeinstellungen bei LinkedIn widersprechen.

12.3 Statistik – Cloudflare Zaraz Analytics

Wir nutzen Cloudflare Zaraz Analytics zur datenschutzfreundlichen Reichweitenmessung (Seitenaufrufe und Besuchsstatistik). Die Messung läuft direkt auf dem Cloudflare-Netz, das auch diese Website ausliefert; ein seitenübergreifendes Tracking findet nicht statt, Werbeprofile werden nicht erstellt. Das Tool läuft erst nach Ihrer Einwilligung in die Kategorie „Statistik“ — Ihre Entscheidung im Cookie-Hinweis wird über die Consent-Schnittstelle an Zaraz übergeben.

Anbieter: Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA.
Verarbeitete Daten: IP-Adresse (flüchtig zur Auslieferung der Anfrage verarbeitet), Seiten-URL und -Titel, Referrer, Browser- und Geräteinformationen (z. B. Bildschirmgröße, Sprache, Zeitzone) sowie eine Client- und eine Session-Kennung.
Cookies/Speicher: Cookie „cfz_zaraz-analytics“ sowie Local-Storage-Einträge („zaraz-analytics__cfa_clientId“, „zaraz-analytics__cfa_sId“); Speicherdauer gemäß Voreinstellungen des Anbieters, die Session-Kennung für die Dauer des Besuchs.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) und § 25 Abs. 1 TDDDG.
Auftragsverarbeitung: Cloudflare ist Auftragsverarbeiter; es gelten der in Abschnitt 2 genannte Auftragsverarbeitungsvertrag inkl. Standardvertragsklauseln (SCC) und die dort genannte DPF-Zertifizierung.
Widerruf: über „Cookie-Einstellungen“ im Banner (Kategorie „Statistik“ deaktivieren).

12.4 Statistik – Google Analytics 4

Wir nutzen Google Analytics 4 (Mess-ID G-ZFYTXNPVED), um die Nutzung unserer Website auszuwerten und damit unsere Inhalte und unser Angebot zu verbessern. Der Dienst läuft erst nach Ihrer Einwilligung in die Kategorie „Statistik“; ohne Einwilligung wird das Google-Script nicht geladen und es werden keine Daten an Google übermittelt.

Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Muttergesellschaft: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA).
Verarbeitete Daten: aufgerufene Seiten und Verweildauer, Referrer/Zugriffsquelle, aus der IP-Adresse abgeleitete ungefähre Region (Land/Region), Geräte-, Browser- und Betriebssysteminformationen, Interaktionsereignisse sowie eine pseudonyme Client-Kennung. Google Analytics 4 kürzt die IP-Adresse vor der Speicherung; IP-Adressen werden nicht in den Berichten gespeichert.
Cookies: „_ga“ (Client-Kennung, standardmäßig 2 Jahre) und „_ga_G-ZFYTXNPVED“ (Sitzungsstatus, standardmäßig 2 Jahre); je nach Konfiguration können „_gcl_*“ hinzukommen, wenn Google Ads verknüpft ist.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) und § 25 Abs. 1 TDDDG.
Auftragsverarbeitung: Mit Google Ireland Limited besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO; datensparende Einstellungen sind aktiviert (keine Werbefunktionen ohne gesonderte Einwilligung).
Drittlandübermittlung: Eine Übermittlung an Google LLC in den USA erfolgt auf Grundlage der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO); Google LLC ist zusätzlich unter dem EU-US Data Privacy Framework zertifiziert (aktiver Status laut dataprivacyframework.gov).
Widerruf: über „Cookie-Einstellungen“ im Banner (Kategorie „Statistik“ deaktivieren). Zusätzlich können Sie das von Google angebotene Browser-Add-on zur Deaktivierung von Google Analytics installieren: https://tools.google.com/dlpage/gaoptout

12.5 Funktional – Pipedrive LeadBooster Chat

Wir bieten auf unserer Website einen Live-Chat über Pipedrive LeadBooster an, über den Sie direkt mit unserem Vertriebsteam in Kontakt treten können.

Anbieter (Vertragspartner für EU-Kunden): Pipedrive OÜ, Mustamäe tee 3a, 10615 Tallinn, Estland. Konzernzugehörige Empfängerin in den USA: Pipedrive, Inc., 530 Fifth Avenue, 8th floor, Suite 802, New York, NY 10036, USA.
Verarbeitete Daten: Chat-Inhalte, von Ihnen freiwillig eingegebene Kontaktdaten (z. B. Name, E-Mail), Session- und Storage-Daten zur Chat-Steuerung, Browser- und Geräteinformationen.
Cookies: „__cf_bm“ (Cloudflare-Bot-Erkennung, 1 Stunde); ergänzend „_GRECAPTCHA“ (Google reCAPTCHA, 179 Tage), sofern Spam-Schutz im LeadBooster aktiv ist.
Speicherdauer: Chat-Verlauf gemäß Voreinstellungen des Anbieters; Sitzungs-Cookies für die Dauer des Besuchs.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Auftragsverarbeitung: Es besteht ein Auftragsverarbeitungsvertrag (DPA) mit Pipedrive OÜ gemäß Art. 28 DSGVO.
Drittlandübermittlung: Konzerninterne Übermittlungen an Pipedrive, Inc. in den USA erfolgen auf Grundlage der EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO. Pipedrive, Inc. ist zusätzlich nach dem EU-US Data Privacy Framework zertifiziert (Active-Status laut dataprivacyframework.gov).
Einordnung als „Funktional“: Der Chat dient ausschließlich der Kontaktaufnahme mit unserem Vertrieb. Es findet weder Werbeauslieferung noch Retargeting statt; deshalb wird die Kategorie „Funktional“ statt „Marketing“ verwendet.
Widerruf: über „Cookie-Einstellungen“ im Banner (Kategorie „Funktional“ deaktivieren).

12.6 Funktional – join.com (Stellen- und Bewerbungswidget)

Auf unserer Karriereseite (/karriere/) binden wir – nur mit Ihrer Einwilligung (Kategorie „Funktional“) – das Stellen- und Bewerbungswidget von join.com ein. Über das Widget zeigen wir offene Stellen an und ermöglichen Online-Bewerbungen.

Anbieter: JOIN Solutions AG, Eichenstrasse 2, 8808 Pfäffikon SZ, Schweiz (in der EU vertreten durch die JOIN Solutions GmbH, Schönhauser Allee 36, 10435 Berlin, eingetragen im Handelsregister des Amtsgerichts Charlottenburg unter HRB 201243 B).

Verarbeitete Daten: Beim Laden des Widgets werden Ihre IP-Adresse sowie Browser- und Geräteinformationen an join.com übermittelt; es werden Cookies bzw. Storage-Daten zur Darstellung und Steuerung des Widgets gesetzt. Wenn Sie sich über das Widget bewerben, verarbeitet join.com die von Ihnen eingegebenen Bewerbungsdaten (z. B. Name, Kontaktdaten, Lebenslauf, Anschreiben, Anhänge).

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) sowie § 25 Abs. 1 TDDDG für das Setzen der Cookies bzw. Storage-Daten. Für die Verarbeitung von Bewerbungsdaten ist zusätzlich Art. 88 DSGVO i. V. m. § 26 BDSG (Beschäftigtendatenschutz, Anbahnung des Beschäftigungsverhältnisses) einschlägig.

Auftragsverarbeitung: Für die über das Widget eingehenden Bewerbungen stellt join.com einen Auftragsverarbeitungsvertrag (Data Processing Agreement, Art. 28 DSGVO) bereit; join.com verarbeitet diese Daten ausschließlich als Auftragsverarbeiter nach Weisung der KAEMI GmbH.

Drittlandbezug: JOIN Solutions AG hat ihren Sitz in der Schweiz. Für die Schweiz besteht ein Angemessenheitsbeschluss der Europäischen Kommission (Art. 45 DSGVO), sodass ein angemessenes Datenschutzniveau gewährleistet ist.

Speicherdauer: Bewerbungsdaten verarbeiten wir für die Dauer des jeweiligen Bewerbungsverfahrens. Im Fall einer Absage speichern wir sie regelmäßig bis zu sechs Monate über den Abschluss hinaus, um etwaige Ansprüche – insbesondere nach dem Allgemeinen Gleichbehandlungsgesetz (AGG) – bearbeiten zu können; danach werden sie gelöscht, sofern Sie keiner längeren Speicherung (z. B. Aufnahme in einen Talentpool) zugestimmt haben.

Widerruf: über „Cookie-Einstellungen“ im Seitenfuß (Kategorie „Funktional“ deaktivieren).

ProvenExpert-Bewertungssiegel

Auf unserer Website – insbesondere im Footer – zeigen wir ein Bewertungssiegel mit unserer bei ProvenExpert erzielten Gesamtnote an. Dieses Siegel wird ausschließlich von unserem eigenen Server ausgeliefert. Beim bloßen Aufruf unserer Seiten werden dabei keine Daten an ProvenExpert übertragen, es werden keine Skripte von ProvenExpert geladen und keine Cookies von ProvenExpert gesetzt. Eine Einwilligung ist für die Anzeige des Siegels daher nicht erforderlich.

Das Siegel ist mit unserem öffentlichen ProvenExpert-Profil verlinkt. Erst wenn Sie das Siegel anklicken, verlassen Sie unsere Website und werden zu ProvenExpert weitergeleitet. Ab diesem Zeitpunkt gelten die Datenschutzbestimmungen von ProvenExpert. Anbieter von ProvenExpert ist die Expert Systems AG, Quedlinburger Straße 1, 10589 Berlin, Deutschland. Die Datenschutzbestimmungen finden Sie unter https://www.provenexpert.com/de-de/datenschutzbestimmungen/.

Rechtsgrundlage für die Einbindung des Siegels ist unser berechtigtes Interesse an der transparenten Darstellung unabhängiger Kundenbewertungen (Art. 6 Abs. 1 lit. f DSGVO).

Analyse von Zugriffen automatisierter KI-Agenten (Peec.ai)

Um nachvollziehen zu können, welche automatisierten KI-Agenten und Suchmaschinen-Crawler unsere Inhalte abrufen, setzen wir den Dienst Peec.ai ein. Dies dient der Beurteilung und Steuerung unserer Sichtbarkeit in KI-gestützten Assistenz- und Antwortsystemen. Ruft ein solcher automatisierter Agent eine Seite dieser Website ab, übermittelt unser Server im Anschluss eine Meldung über diesen Zugriff an Peec.ai. Übertragen werden dabei der Zeitpunkt des Zugriffs, die Anfragemethode, der aufgerufene Host und Pfad, der HTTP-Status der Antwort, die Kennung des Zugreifenden (User-Agent), ein Länderkennzeichen, die zugreifende IP-Adresse sowie – sofern vorhanden – die zuvor aufgerufene Seite (Referrer).

Diese Übermittlung erfolgt ausschließlich bei Zugriffen bekannter KI-Agenten und Crawler (etwa GPTBot, ClaudeBot, PerplexityBot oder Applebot). Ausgelöst wird sie anhand der Kennung (User-Agent) des Zugreifenden, die bei herkömmlichen Web-Browsern nicht vorkommt. Aufrufe durch menschliche Besucher unserer Website lösen die Übermittlung an Peec.ai nach diesem Auslösemechanismus in aller Regel nicht aus. Bei der übertragenen IP-Adresse handelt es sich nach dem eingesetzten Auslösemechanismus in aller Regel um die Adresse des zugreifenden Agenten beziehungsweise des Rechenzentrumsservers des jeweiligen KI-Anbieters und nicht um die private IP-Adresse eines menschlichen Website-Besuchers. Eingaben oder Anfragen einzelner Endnutzer der KI-Dienste werden nicht übertragen.

Von den in Ziffer 3 beschriebenen Zugriffsdaten und Server-Logfiles ist diese Verarbeitung zu unterscheiden: Die Server-Logfiles fallen bei jedem Seitenaufruf an und werden allein durch unseren Infrastruktur-Dienstleister verarbeitet. An Peec.ai wird demgegenüber ausschließlich die vorstehend genannte Teilmenge von Zugriffsdaten und ausschließlich bei Zugriffen automatisierter KI-Agenten übermittelt.

Die Übermittlung erfolgt serverseitig im Zuge der Auslieferung unserer Website (Server-zu-Server-Kommunikation). Es werden hierfür keine Cookies gesetzt, und es wird nicht auf in Ihrem Endgerät gespeicherte Informationen zugegriffen. Eine Einwilligung nach § 25 TDDDG ist hierfür nicht erforderlich.

Rechtsgrundlage ist – soweit im Einzelfall überhaupt ein Personenbezug besteht – unser berechtigtes Interesse daran, auszuwerten, welche automatisierten KI-Agenten und Crawler auf unsere Website zugreifen, und unsere Sichtbarkeit in KI-Systemen zu steuern (Art. 6 Abs. 1 lit. f DSGVO). Zum Widerspruchsrecht gegen Verarbeitungen auf dieser Grundlage siehe Ziffer 10 („Ihre Rechte als betroffene Person“).

Die Speicherdauer der an Peec.ai übermittelten Daten richtet sich nach den Vorgaben des Anbieters; Einzelheiten zu Speicherung und Löschung ergeben sich aus dessen nachstehend verlinkter Datenschutzerklärung.

Anbieter des Dienstes ist die Peec AI GmbH, Karl-Liebknecht-Straße 14, 10178 Berlin. Nach den Angaben in dessen Datenschutzerklärung verarbeitet Peec Daten im Wesentlichen auf der Google Cloud Platform, bereitgestellt über die Google Ireland Limited (EU); dabei werden Sub-Dienstleister eingesetzt, deren Verarbeitung teilweise in Drittländern (unter anderem USA) erfolgt, wofür sich der Anbieter nach eigenen Angaben auf das EU-US Data Privacy Framework beziehungsweise auf Standardvertragsklauseln stützt. Weitere Einzelheiten zur Verarbeitung von Daten durch den Anbieter ergeben sich aus dessen Datenschutzerklärung, abrufbar unter https://peec.ai/legal/privacy-policy.

Empfänger im Überblick

Die folgende Übersicht fasst die von uns eingesetzten Dienstleister und Empfänger personenbezogener Daten zusammen (Details in den jeweiligen Abschnitten):

DienstZweckDatenstandort
Cloudflare, Inc.Hosting, CDN, Sicherheit (inkl. Bot-Schutz Turnstile), E-Mail-VersandEU (Region Western Europe)
Pipedrive OÜLive-Chat (LeadBooster)EU (Estland)
Dealfront Group GmbH (Leadfeeder)B2B-BesucheranalyseDeutschland (EU)
LinkedIn Ireland Unlimited CompanyWerbe-Erfolgsmessung & Retargeting (Insight Tag)Irland (EU) + USA (SCC/DPF)
Cloudflare, Inc. (Zaraz Analytics)Reichweitenmessung (Seitenaufrufe, Besuchsstatistik)EU/USA (SCC/DPF)
Google Ireland Limited (Google Analytics 4)Nutzungsanalyse (Seitenaufrufe, Sitzungen, Zugriffsquellen)Irland (EU) + USA (SCC/DPF)
Cal.com, Inc.Terminbuchung auf der Kontaktseite (Laden erst auf Klick)USA (SCC)
JOIN Solutions AGStellen- und BewerbungswidgetSchweiz (EU-Angemessenheitsbeschluss)
Google Ireland LimitedKarten, Videos (YouTube), reCAPTCHAEU (Irland)
Peec AI GmbHAnalyse von Zugriffen automatisierter KI-Agenten und CrawlerDeutschland (Sitz des Anbieters); Verarbeitung im Wesentlichen auf Google Cloud Platform (Google Ireland Ltd., EU), Sub-Dienstleister teils in Drittländern (DPF/SCC) – siehe Ziffer 16

Keine automatisierte Entscheidungsfindung

Eine ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhende Entscheidung, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt (Art. 22 DSGVO), findet nicht statt.

Zielgruppe der Website

Dieses Angebot richtet sich ausschließlich an Unternehmen und deren Beschäftigte (B2B) und ist nicht für Minderjährige bestimmt. Wir verarbeiten wissentlich keine personenbezogenen Daten von Minderjährigen. Einen Newsletter bieten wir derzeit nicht an.

Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen unserer Leistungen zu aktualisieren. Bei wesentlichen Änderungen wird der Cookie-Hinweis erneut angezeigt, damit Sie über den aktuellen Stand informiert sind.