Datenschutzerklärung

Mit dieser Datenschutzerklärung informieren wir darüber, wie wir personenbezogene Daten beim Besuch unserer Website, bei der Kontaktaufnahme, bei der Anmeldung zu unserem Newsletter und im Rahmen unserer Geschäfts- und Projektarbeit verarbeiten.

1. Verantwortliche Stelle

Verantwortlich für die Verarbeitung personenbezogener Daten im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

macheete
Inhaberin: Mareen Eichinger e.K.
Alt-Moabit 53
10555 Berlin
Telefon: +49 30 488 187 25
E-Mail: mail@macheete.com

Für Datenschutzanfragen können Sie sich jederzeit unter den vorstehenden Kontaktdaten an uns wenden. Ein Datenschutzbeauftragter ist für unser Unternehmen nicht bestellt, da nach unserer derzeitigen Unternehmensgröße und Art der Datenverarbeitung keine gesetzliche Benennungspflicht besteht.

2. Allgemeine Hinweise zur Datenverarbeitung

2.1 Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten nur, wenn hierfür eine gesetzliche Grundlage besteht. Abhängig von Zweck und Zusammenhang kommen insbesondere folgende Rechtsgrundlagen in Betracht:

  • 6 Abs. 1 lit. a DSGVO, wenn Sie in eine Verarbeitung eingewilligt haben;
  • 6 Abs. 1 lit. b DSGVO, wenn die Verarbeitung zur Durchführung eines Vertrags mit Ihnen oder zur Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage erforderlich ist;
  • 6 Abs. 1 lit. c DSGVO, wenn die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist;
  • 6 Abs. 1 lit. f DSGVO, wenn die Verarbeitung zur Wahrung unserer oder der berechtigten Interessen eines Dritten erforderlich ist und Ihre Interessen, Grundrechte und Grundfreiheiten nicht überwiegen.

Soweit Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, stützen wir dies zusätzlich auf § 25 Abs. 1 TDDDG, wenn Sie eingewilligt haben, oder auf § 25 Abs. 2 TDDDG, wenn der Vorgang technisch unbedingt erforderlich ist.

2.2 Empfänger und Auftragsverarbeiter

Wir geben personenbezogene Daten nur weiter, wenn dies für den jeweiligen Zweck erforderlich ist, eine gesetzliche Grundlage besteht oder Sie eingewilligt haben. Empfänger können insbesondere Hosting-, IT-, Sicherheits-, Wartungs-, Newsletter-, Analyse- und Kommunikationsdienstleister sowie beruflich zur Verschwiegenheit verpflichtete Berater sein. Soweit Dienstleister Daten in unserem Auftrag verarbeiten, schließen wir mit ihnen die erforderlichen Vereinbarungen nach Art. 28 DSGVO.

2.3 Drittlandübermittlungen

Bei einzelnen Diensten kann eine Verarbeitung außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums stattfinden. Eine Übermittlung erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Je nach Empfänger stützt sich die Übermittlung insbesondere auf einen Angemessenheitsbeschluss der Europäischen Kommission, einschließlich des EU-U.S. Data Privacy Framework, oder auf die Standardvertragsklauseln der Europäischen Kommission. Nähere Angaben finden Sie bei dem jeweiligen Dienst.

2.4 Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist. Anschließend werden die Daten gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten, die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder andere rechtmäßige Gründe eine weitere Speicherung erfordern. Steuer- und handelsrechtliche Unterlagen können insbesondere sechs, acht oder zehn Jahre aufzubewahren sein. Für einzelne Verarbeitungen gelten die nachstehend beschriebenen besonderen Fristen.

2.5 Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Veränderung, unbefugter Offenlegung oder unbefugtem Zugriff zu schützen. Unsere Website wird verschlüsselt über HTTPS übertragen. Eine vollständig risikofreie Datenübertragung im Internet oder per E-Mail kann jedoch nicht garantiert werden.

3. Bereitstellung der Website und Hosting

3.1 Hosting durch ALL-INKL.COM

Unsere Website und die zugehörigen E-Mail-Postfächer werden bei ALL-INKL.COM – Neue Medien Münnich, Inhaber René Münnich, Hauptstraße 68, 02742 Friedersdorf, gehostet. Der Hostinganbieter verarbeitet die für den technischen Betrieb der Website erforderlichen Daten in unserem Auftrag. Nach Angaben des Anbieters erfolgt die Verarbeitung in einem Rechenzentrum in Deutschland.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der sicheren, zuverlässigen und effizienten Bereitstellung unseres Internetangebots. Soweit die Nutzung der Website der Vertragsanbahnung oder Vertragsdurchführung dient, ist zusätzlich Art. 6 Abs. 1 lit. b DSGVO einschlägig.

Weitere Informationen: Datenschutzinformationen von ALL-INKL.COM

3.2 Server-Logfiles

Bei jedem Aufruf unserer Website werden durch den Webserver automatisch Verbindungs- und Nutzungsdaten verarbeitet. Hierzu können insbesondere die IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Datei oder Seite, übertragene Datenmenge, Zugriffsstatus, zuvor besuchte Seite, Browsertyp, Betriebssystem und Spracheinstellungen gehören.

Die Verarbeitung ist erforderlich, um die Website auszuliefern, technische Fehler zu erkennen und die Sicherheit unserer Systeme zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und störungsfreien Betrieb der Website. Eine Auswertung zu Werbezwecken findet in diesem Zusammenhang nicht statt.

Nach den Angaben unseres Hostinganbieters werden reguläre Logfiles spätestens nach sieben Tagen gelöscht. Bei einem konkreten Sicherheitsvorfall können betroffene Daten bis zur abschließenden Klärung und gegebenenfalls zur Geltendmachung oder Abwehr von Ansprüchen länger gespeichert werden.

4. Cookies und Einwilligungsmanagement

4.1 Cookies und ähnliche Technologien

Unsere Website verwendet Cookies und vergleichbare Technologien. Technisch notwendige Cookies werden eingesetzt, damit grundlegende Funktionen, Sicherheitsmechanismen und Ihre Datenschutzeinstellungen funktionieren. Hierfür ist nach § 25 Abs. 2 TDDDG keine Einwilligung erforderlich. Die anschließende Verarbeitung personenbezogener Daten beruht je nach Zweck auf Art. 6 Abs. 1 lit. c oder lit. f DSGVO.

Nicht erforderliche Statistik- oder Marketingtechnologien werden erst aktiviert, wenn Sie über das Einwilligungsbanner zugestimmt haben. Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung ist freiwillig und kann jederzeit mit Wirkung für die Zukunft geändert oder widerrufen werden.

4.2 Complianz

Zur Verwaltung Ihrer Einwilligungen nutzen wir das WordPress-Plugin Complianz. Dabei werden Ihre Auswahl, der Zeitpunkt der Auswahl, eine pseudonyme Einwilligungskennung sowie technisch erforderliche Informationen gespeichert. Complianz setzt notwendige Cookies, um Ihre Auswahl bei weiteren Seitenaufrufen zu berücksichtigen und den gesetzlich erforderlichen Nachweis einer Einwilligung zu ermöglichen.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den datenschutzrechtlichen Nachweispflichten sowie Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in einer rechtssicheren und nutzerfreundlichen Verwaltung von Einwilligungen. Die Speicherung auf Ihrem Endgerät ist nach § 25 Abs. 2 TDDDG technisch erforderlich.

Ihre Auswahl können Sie jederzeit über den Link „Zustimmung verwalten“ im Footer unserer Website aufrufen und ändern. Die jeweils eingesetzten Dienste, Cookies, Zwecke und Laufzeiten werden zusätzlich im Einwilligungsbanner angezeigt.

5. Reichweitenmessung mit Google Analytics 4

Soweit Sie eingewilligt haben, nutzen wir Google Analytics 4, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Analytics hilft uns zu verstehen, wie unsere Website genutzt wird, welche Inhalte aufgerufen werden und wie Besucherinnen und Besucher durch das Angebot navigieren.

Dabei können insbesondere pseudonyme Online-Kennungen, Cookie-Kennungen, Geräte- und Browserinformationen, ungefährer Standort, Spracheinstellungen, aufgerufene Seiten, Verweildauer, Interaktionen und technische Ereignisdaten verarbeitet werden. Die IP-Adresse wird technisch an Google übertragen. Google Analytics 4 verwendet sie nach Angaben von Google zur Bestimmung ungefährer Standortdaten und protokolliert oder speichert sie anschließend nicht als einzelne IP-Adresse.

Rechtsgrundlagen sind Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Google Analytics wird ohne Ihre Einwilligung nicht geladen. Sie können Ihre Einwilligung jederzeit über „Zustimmung verwalten“ widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.

Google kann Daten auch durch die Google LLC und weitere Unternehmen der Google-Gruppe in den USA oder anderen Staaten verarbeiten lassen. Soweit eine Übermittlung in die USA erfolgt, stützt sie sich – abhängig vom jeweiligen Empfänger – auf den EU-U.S. Data Privacy Framework oder auf Standardvertragsklauseln. Die Aufbewahrungsdauer für nutzerbezogene Ereignisdaten wird in Google Analytics auf das für unsere Auswertungen erforderliche Maß begrenzt; aggregierte Berichte können länger verfügbar sein.

Weitere Informationen: Datenschutz bei Google und Informationen zu Google Analytics

6. Lokale Einbindung von Google Fonts

Zur einheitlichen Darstellung von Schriften verwenden wir Google Fonts. Die benötigten Schriftdateien werden mit Hilfe des Plugins OMGF lokal auf unserem eigenen Webserver bereitgestellt. Beim bloßen Aufruf unserer Website wird deshalb keine Verbindung zu Servern von Google hergestellt, um die Schriften zu laden.

Die lokale Bereitstellung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in einer einheitlichen, datensparsamen und technisch zuverlässigen Darstellung unserer Website.

7. Kontaktaufnahme

7.1 Kontaktformular

Wenn Sie uns über das Kontaktformular schreiben, verarbeiten wir die von Ihnen eingegebenen Angaben, insbesondere Name, E-Mail-Adresse, Inhalt Ihrer Nachricht und gegebenenfalls weitere freiwillige Angaben. Zusätzlich können aus technischen und Sicherheitsgründen Zeitpunkt der Übermittlung und Verbindungsdaten verarbeitet werden. Das Formular wird mit Contact Form 7 betrieben. Die Übermittlung erfolgt über unsere bei ALL-INKL.COM gehostete Website und an unser geschäftliches E-Mail-Postfach.

Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage. Bezieht sich die Anfrage auf einen Vertrag oder dessen Anbahnung, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. In anderen Fällen stützen wir die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse besteht in der Beantwortung geschäftlicher und sonstiger Anfragen.

Wir löschen Kontaktanfragen grundsätzlich spätestens sechs Monate nach abschließender Bearbeitung. Wird aus der Anfrage ein Vertragsverhältnis oder ist eine weitere Speicherung zur Erfüllung gesetzlicher Pflichten beziehungsweise zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich, gelten die entsprechenden längeren Fristen.

7.2 E-Mail und Telefon

Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir Ihre Kontaktdaten, den Kommunikationsinhalt und die zur Bearbeitung erforderlichen Metadaten. Rechtsgrundlagen und Speicherdauer entsprechen den vorstehenden Angaben zum Kontaktformular. E-Mails sind regelmäßig transportverschlüsselt, aber nicht zwingend Ende-zu-Ende verschlüsselt. Bitte übermitteln Sie besonders sensible Informationen nur nach vorheriger Abstimmung über einen geeigneten Kanal.

8. Newsletter mit Mailchimp

Für Anmeldung, Verwaltung und Versand unseres Newsletters nutzen wir Mailchimp. Anbieter ist The Rocket Science Group LLC d/b/a Mailchimp, ein Unternehmen der Intuit-Gruppe, 675 Ponce de Leon Ave NE, Suite 5000, Atlanta, Georgia 30308, USA.

Bei der Anmeldung verarbeiten wir Ihre E-Mail-Adresse und gegebenenfalls weitere freiwillige Angaben. Zur Dokumentation der Einwilligung können außerdem Zeitpunkt, IP-Adresse, Anmeldequelle und Bestätigungsstatus gespeichert werden. Die Anmeldung erfolgt im Double-Opt-in-Verfahren: Nach der Anmeldung erhalten Sie eine E-Mail, in der Sie die Anmeldung bestätigen müssen.

Rechtsgrundlage für den Versand ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Sie können diese jederzeit über den Abmeldelink in jeder Newsletter-E-Mail oder durch eine Nachricht an mail@macheete.com widerrufen. Der Widerruf gilt für die Zukunft und berührt nicht die Rechtmäßigkeit der vorherigen Verarbeitung.

Mailchimp verarbeitet zur technischen Zustellung außerdem Versand-, Zustell-, Bounce- und Abmeldedaten. Soweit eine Öffnungs- oder Klickmessung aktiviert ist, können zusätzlich Interaktionen mit dem Newsletter erfasst werden, etwa der Zeitpunkt eines Abrufs oder der betätigte Link. Eine personenbezogene Auswertung dieser Interaktionen erfolgt nur, soweit die hierzu erforderliche Einwilligung vorliegt. Sie können einer solchen Auswertung durch Widerruf Ihrer Einwilligung widersprechen.

Die Newsletterdaten werden bis zum Widerruf Ihrer Einwilligung gespeichert. Nach einer Abmeldung kann Ihre E-Mail-Adresse in einer Sperrliste gespeichert bleiben, damit keine weiteren Newsletter versandt werden. Nachweise über die erteilte Einwilligung können für die Dauer der regelmäßigen Verjährungsfrist aufbewahrt werden.

Mailchimp verarbeitet Daten in den USA und gegebenenfalls weiteren Staaten. Nach dem Mailchimp Data Processing Addendum stützt Mailchimp Übermittlungen in die USA vorrangig auf den EU-U.S. Data Privacy Framework und ergänzend auf die Standardvertragsklauseln der Europäischen Kommission.

Weitere Informationen: Mailchimp Data Processing Addendum und Intuit Datenschutzerklärung

9. Schutz, Wartung und Verwaltung der Website

Zum Schutz unserer Website vor Schadsoftware, unerlaubten Zugriffen, Spam und sonstigen Angriffen sowie zur technischen Wartung setzen wir Sicherheits- und Administrationswerkzeuge ein. Dabei können insbesondere IP-Adressen, Zeitpunkte von Zugriffen, angeforderte Adressen, Browser- und Geräteinformationen, Anmeldeversuche, technische Fehler, Sicherheitsereignisse und Daten aus dem WordPress-System verarbeitet werden.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Abwehr von Angriffen, der Erkennung von Sicherheitslücken, der Wiederherstellung nach Störungen sowie der Sicherstellung von Verfügbarkeit, Vertraulichkeit und Integrität unserer Systeme. Technisch erforderliche Sicherheitscookies werden auf Grundlage von § 25 Abs. 2 TDDDG eingesetzt.

9.1 Wordfence

Wir verwenden Wordfence Security des Anbieters Defiant Inc., 1700 Westlake Ave N, Suite 200, Seattle, Washington 98109, USA. Wordfence stellt insbesondere eine Firewall, Anmelde- und Angriffserkennung sowie Sicherheitsprotokolle bereit. Hierfür können sicherheitsrelevante Verbindungsdaten und IP-Adressen verarbeitet und mit bekannten Angriffsmustern abgeglichen werden. Für Datenübermittlungen stellt Defiant Standardvertragsklauseln bereit.

Weitere Informationen: Wordfence und DSGVO

9.2 MalCare

Zusätzlich nutzen wir MalCare des Anbieters Inactiv.com Media Solutions Private Limited, der auch unter der Marke BlogVault auftritt. MalCare dient der Erkennung und Beseitigung von Schadsoftware, dem Schutz vor Bots und Angriffen sowie der Protokollierung sicherheitsrelevanter Aktivitäten. Dabei können Websiteinhalte, Systemdaten, Protokolle und Verbindungsdaten verarbeitet werden.

Nach Angaben des Anbieters werden Kundendaten innerhalb der Europäischen Union gehostet; Zugriffe durch Support- und Entwicklungsteams können unter anderem aus Indien erfolgen. Für eingeschränkte Drittlandübermittlungen nennt der Anbieter insbesondere Standardvertragsklauseln und andere zulässige Transfermechanismen.

Weitere Informationen: Datenschutzinformationen von MalCare

9.3 ManageWP

Für die technische Verwaltung, Aktualisierung und Überwachung der Website nutzen wir ManageWP, einen Dienst der GoDaddy-Gruppe. Über ManageWP kann auf technische Website-, Plugin-, Datenbank-, Backup- und Sicherheitsinformationen zugegriffen werden. Je nach Wartungsvorgang können dadurch auch personenbezogene Inhalte oder Protokolldaten betroffen sein.

Weitere Informationen: Datenschutzerklärung von ManageWP

9.4 Lokale Sicherheits- und Spam-Schutzfunktionen

Weitere Sicherheits- und Spam-Schutzfunktionen, insbesondere All-In-One Security und SI Captcha Anti-Spam, werden auf unserem WordPress-System eingesetzt. Soweit diese Funktionen ausschließlich lokal arbeiten, erfolgt keine gesonderte Übermittlung personenbezogener Besucherdaten an den jeweiligen Pluginanbieter. Sicherheitsprotokolle werden gelöscht, sobald sie für die Gefahrenabwehr und Dokumentation nicht mehr erforderlich sind, sofern ein konkreter Vorfall keine längere Aufbewahrung erfordert.

10. Social-Media-Auftritte und externe Links

Unsere Website enthält Links zu unseren Auftritten auf sozialen Netzwerken und anderen externen Websites. Bei einem bloßen Besuch unserer Website werden durch einen normalen Text- oder Bildlink noch keine Daten an die verlinkte Plattform übermittelt. Erst wenn Sie den Link aktiv öffnen, verlässt Ihr Browser unsere Website und stellt eine Verbindung zum jeweiligen Anbieter her.

Für die anschließende Verarbeitung ist grundsätzlich der jeweilige Anbieter verantwortlich. Dabei können insbesondere IP-Adresse, Geräteinformationen, Referrer und bei eingeloggten Nutzerinnen und Nutzern Kontoinformationen verarbeitet werden. Bitte beachten Sie die Datenschutzerklärung des jeweiligen Anbieters.

11. Geschäfts- und Projektkommunikation

Wenn Sie als Kundin oder Kunde, Interessent, Dienstleister, Medienkontakt, Kooperationspartner oder sonstige geschäftliche Kontaktperson mit uns kommunizieren, verarbeiten wir insbesondere Namen, geschäftliche Kontaktdaten, Funktion, Unternehmen, Kommunikationsinhalte, Projektinformationen, Vertragsdaten sowie gegebenenfalls Abrechnungs- und Zahlungsinformationen.

Die Verarbeitung dient der Anbahnung, Durchführung und Abwicklung von Geschäftsbeziehungen, der Projektorganisation, Presse- und Öffentlichkeitsarbeit, der Dokumentation von Freigaben und der Erfüllung gesetzlicher Pflichten. Rechtsgrundlagen sind je nach Zusammenhang Art. 6 Abs. 1 lit. b, lit. c und lit. f DSGVO. Bei Kontakten im Namen eines Unternehmens liegt unser berechtigtes Interesse in der Durchführung der Geschäftsbeziehung mit diesem Unternehmen.

Daten können direkt von Ihnen, von dem Unternehmen oder der Organisation, für die Sie tätig sind, von unseren Auftraggebern oder aus öffentlich zugänglichen Quellen stammen. Empfänger können die zur Auftragserfüllung erforderlichen Mitarbeitenden, freie Fachkräfte, Produktions- und Kommunikationsdienstleister, Medien, Plattformen und sonstige Projektpartner sein. Werden wir als Auftragsverarbeiter tätig, gelten vorrangig die mit dem jeweiligen Auftraggeber vereinbarten Weisungen und Datenschutzregelungen.

Geschäfts- und Projektunterlagen werden für die Dauer der Zusammenarbeit und anschließend entsprechend gesetzlicher Aufbewahrungsfristen beziehungsweise solange gespeichert, wie dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

12. Einsatz von ChatGPT Business

Wir nutzen ChatGPT Business von OpenAI als unterstützendes Arbeitswerkzeug, insbesondere für Ideenfindung, Strukturierung, Rechercheunterstützung, Zusammenfassungen, Textentwürfe, redaktionelle Überarbeitung, Übersetzungen, Transkriptionen und gegebenenfalls die Entwicklung oder Bearbeitung visueller Inhalte. ChatGPT ist nicht als Chatbot oder automatisierter Dienst in unsere Website eingebunden.

Je nach Auftrag können dabei Kontakt-, Kommunikations-, Projekt- und Inhaltsdaten verarbeitet werden. Personenbezogene Daten werden nur eingegeben oder hochgeladen, soweit dies für den jeweiligen Zweck erforderlich und rechtlich zulässig ist. Wir beschränken die Daten auf das notwendige Maß und anonymisieren oder pseudonymisieren sie, soweit dies praktikabel ist. Besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO und vergleichbar sensible Informationen werden nicht ohne vorherige Prüfung und geeignete Schutzmaßnahmen verarbeitet.

Anbieter für im Europäischen Wirtschaftsraum ansässige Geschäftskunden ist OpenAI Ireland Ltd., 1st Floor, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, D01 YC43, Irland. Soweit OpenAI personenbezogene Daten nach unseren Weisungen verarbeitet, erfolgt dies auf Grundlage des in den OpenAI-Geschäftsvertrag einbezogenen Data Processing Addendum nach Art. 28 DSGVO.

Nach den vertraglichen Regelungen und Angaben von OpenAI werden Ein- und Ausgaben aus ChatGPT Business standardmäßig nicht zur Entwicklung oder Verbesserung der Modelle verwendet. OpenAI darf die Daten insbesondere verarbeiten, soweit dies zur Bereitstellung und Sicherung des Dienstes, zur Einhaltung rechtlicher Pflichten oder zur Missbrauchsabwehr erforderlich ist.

Rechtsgrundlage für unsere Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, soweit sie für einen Vertrag mit der betroffenen Person oder vorvertragliche Maßnahmen erforderlich ist. Bei Daten von Beschäftigten, Ansprechpersonen, Medienkontakten oder anderen Dritten stützen wir die Verarbeitung regelmäßig auf Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in einer effizienten, qualitätsgesicherten und zeitgemäßen Projekt- und Redaktionsarbeit. Wenn wir personenbezogene Daten ausschließlich im Auftrag eines Kunden verarbeiten, richtet sich die Rechtsgrundlage nach der Verantwortlichkeit des Kunden und der mit ihm geschlossenen Vereinbarung zur Auftragsverarbeitung.

OpenAI kann Daten an verbundene Unternehmen und Unterauftragsverarbeiter außerhalb des EWR übermitteln. Nach dem OpenAI Data Processing Addendum erfolgen solche Übermittlungen auf Grundlage von Angemessenheitsbeschlüssen oder Vereinbarungen mit den Standardvertragsklauseln der Europäischen Kommission.

Chats und hochgeladene Dateien werden von uns regelmäßig überprüft und gelöscht, wenn sie für den jeweiligen Arbeits- oder Nachweiszweck nicht mehr erforderlich sind. Nach Angaben von OpenAI bleiben Chats bis zur manuellen Löschung gespeichert. Gelöschte Chats werden grundsätzlich innerhalb von 30 Tagen aus den Systemen von OpenAI entfernt, sofern keine rechtlichen oder sicherheitsbezogenen Ausnahmen bestehen oder die Daten bereits zuvor anonymisiert wurden.

Ergebnisse von ChatGPT werden nicht ungeprüft veröffentlicht. Eine fachlich geeignete Person prüft und bearbeitet veröffentlichungsbestimmte Inhalte. Wir treffen mit Hilfe von ChatGPT keine ausschließlich automatisierten Entscheidungen, die gegenüber betroffenen Personen rechtliche Wirkungen entfalten oder sie in ähnlicher Weise erheblich beeinträchtigen.

Weitere Informationen: OpenAI Business-Datenschutz, OpenAI Data Processing Addendum und Aufbewahrung von Chats und Dateien

13. Ihre Rechte

Soweit die gesetzlichen Voraussetzungen vorliegen, haben Sie gegenüber uns folgende Rechte:

  • Auskunft über Ihre bei uns verarbeiteten personenbezogenen Daten (Art. 15 DSGVO);
  • Berichtigung unrichtiger und Vervollständigung unvollständiger Daten (Art. 16 DSGVO);
  • Löschung Ihrer personenbezogenen Daten (Art. 17 DSGVO);
  • Einschränkung der Verarbeitung (Art. 18 DSGVO);
  • Datenübertragbarkeit, soweit Art. 20 DSGVO anwendbar ist;
  • Widerspruch gegen eine Verarbeitung nach Art. 21 DSGVO;
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO);
  • Beschwerde bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO).

Zur Ausübung Ihrer Rechte können Sie uns unter mail@macheete.com kontaktieren. Wir können zusätzliche Informationen verlangen, soweit dies erforderlich ist, um Ihre Identität zu bestätigen und Daten unbefugter Dritter zu schützen.

14. Besonderes Widerspruchsrecht nach Art. 21 DSGVO

Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen. Wir verarbeiten die betroffenen Daten anschließend nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Werden personenbezogene Daten zum Zweck der Direktwerbung verarbeitet, können Sie dieser Verarbeitung jederzeit ohne Angabe von Gründen widersprechen. Ihre Daten werden dann nicht mehr für Direktwerbung verwendet.

15. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für unser Unternehmen ist insbesondere folgende Behörde zuständig:

Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59-61
10555 Berlin
Telefon: +49 30 13889-0
E-Mail: mailbox@datenschutz-berlin.de
Website: https://www.datenschutz-berlin.de

Sie können sich auch an eine andere nach Art. 77 DSGVO zuständige Aufsichtsbehörde wenden.

16. Automatisierte Entscheidungen

Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt, findet nicht statt.

17. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich unsere Datenverarbeitungen, eingesetzten Dienste oder die Rechtslage ändern. Es gilt die auf dieser Website veröffentlichte aktuelle Fassung.

Stand: 30. Juli 2026