Art. 13 Abs. 1 lit. a DSGVO

Verantwortlicher für die Datenverarbeitung

Angaben zum Verantwortlichen
NameIntelego GmbH
StraßeMörikestraße 28/3
PLZ / Ort71636 Ludwigsburg, Deutschland
HandelsregisterAmtsgericht Stuttgart, HRB 761234
Art. 13 Abs. 1 lit. b DSGVO

Datenschutzbeauftragter

Behördlicher Datenschutzbeauftragter (DSB)
NameDatenschutzbeauftragter der Intelego GmbH
AnschriftMörikestraße 28/3, 71636 Ludwigsburg
PGP-SchlüsselAuf Anfrage verfügbar
Hinweis: Für alle Anfragen zu Ihren personenbezogenen Daten (Auskunft, Löschung, Widerspruch) wenden Sie sich bitte direkt an dsb@intelego.solutions. Wir antworten innerhalb von 30 Tagen (Art. 12 Abs. 3 DSGVO).
Art. 13 Abs. 1 lit. c/d DSGVO

Welche Daten wir erheben

Beim Besuch unserer Website werden automatisch bestimmte technische Informationen an unsere Server übermittelt. Diese Daten sind für den technischen Betrieb der Website erforderlich und werden nicht personenbezogen gespeichert oder ausgewertet.

Server-Logs (technisch notwendig)

DatentypIP-Adresse (anonymisiert nach /24-Subnetz)
User-AgentBrowser- und Betriebssystem-Typ
ReferrerHerkunfts-URL (wenn übermittelt)
ZugriffszeitDatum und Uhrzeit des Zugriffs (UTC)
Angefragte URLPfad und Seiten-URL
HTTP-StatusAntwortcode (200, 404 etc.)
Speicherdauer7 Tage (danach automatische Löschung)

Kontaktformular & E-Mail-Anfragen

Wenn Sie uns über das Kontaktformular oder per E-Mail kontaktieren, verarbeiten wir die von Ihnen angegebenen Daten (Name, E-Mail-Adresse, Inhalt der Nachricht) zur Bearbeitung Ihrer Anfrage. Diese Daten werden nicht ohne Ihre Einwilligung an Dritte weitergegeben.

Early-Access-Registrierung

PflichtfelderE-Mail-Adresse, Unternehmensname
Optionale FelderName, Telefon, Beschreibung Use Case
ZweckZugangsbereitstellung IIO-Plattform, Onboarding
RechtsgrundlageArt. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
SpeicherdauerDauer des Vertragsverhältnisses + 10 Jahre (GoBD)
Art. 28 DSGVO — Auftragsverarbeitung

Hosting & technische Infrastruktur

100 % EU-Hosting: Alle Daten werden ausschließlich in EU-Rechenzentren verarbeitet und gespeichert. Kein Drittlandtransfer, kein US-Cloud-Anbieter für personenbezogene Daten.
Hosting-Infrastruktur
Primärer Hoster Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen
Standort RZ Falkenstein / Nürnberg (DE) und Helsinki (FI) — EU
Zertifizierungen Hetzner ISO 27001, ISO 9001, PCI DSS
AVV geschlossen Ja — Auftragsverarbeitungsvertrag Art. 28 DSGVO
CDN / DDoS-Schutz Cloudflare (EU-Konfiguration, IP-Anonymisierung aktiv)
Cloudflare AVV Ja — Data Processing Addendum (DPA) geschlossen
TLS-Standard TLS 1.3 erzwungen, HSTS Preload aktiv

Der Einsatz von Hetzner Online GmbH als Hosting-Auftragsverarbeiter ist gemäß Art. 28 Abs. 3 DSGVO durch einen Auftragsverarbeitungsvertrag (AVV) geregelt. Hetzner verarbeitet Daten ausschließlich nach unserer Weisung und im Rahmen der vereinbarten Dienstleistung.

Web-Analyse

Web-Analytics (Matomo)

Cookielose Analyse: Wir verwenden Matomo in selbst gehosteter Konfiguration ohne Cookies und mit IP-Anonymisierung. Kein Google Analytics, kein Facebook Pixel, keine US-Dienste.
Analyse-ToolMatomo (Open Source, selbst gehostet)
HostingEigene Server, Hetzner EU
CookiesKeine — cookielose Messung aktiviert
IP-AnonymisierungJa — letzte 2 Bytes werden gelöscht
FingerprintingDeaktiviert
Drittland-TransferKeiner
RechtsgrundlageArt. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Opt-outMöglich über Browser-Einstellung "Do Not Track" oder Opt-out-Anfrage

Das berechtigte Interesse (Art. 6 Abs. 1 lit. f DSGVO) besteht in der Analyse der Website-Nutzung zur Verbesserung unserer Inhalte und Nutzerführung. Da keine personenbezogenen Profile erstellt und keine Cookies gesetzt werden, ist das Interesse der betroffenen Personen nicht überwiegend verletzt.

Cookies & Tracking

Cookies

Keine Third-Party-Cookies: Auf dieser Website werden ausschließlich technisch notwendige Session-Cookies gesetzt. Kein Tracking, kein Remarketing, keine sozialen Netzwerke eingebunden.
Cookie-Name Typ Zweck Laufzeit Drittanbieter
_session Session CSRF-Schutz / Login-Status (nur im eingeloggten Bereich) Session Nein
iio_consent Persistent Speichert Cookie-Einwilligung (nur wenn gesetzt) 12 Monate Nein
Matomo-Cookies Deaktiviert Analytics ohne Cookies konfiguriert Nein

Die Rechtsgrundlage für technisch notwendige Cookies ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb der Website). Eine Einwilligung nach § 25 TTDSG ist für rein technisch notwendige Cookies nicht erforderlich.

Art. 13 Abs. 1 lit. c DSGVO

Zwecke der Datenverarbeitung

Verarbeitungszweck Betroffene Daten Rechtsgrundlage
Bereitstellung der Website Server-Log-Daten (anonymisiert) Art. 6 Abs. 1 lit. f
Registrierung & Zugangsverwaltung Name, E-Mail, Unternehmen Art. 6 Abs. 1 lit. b
Vertragserfüllung (IIO-Plattform) Nutzungsdaten, Konfiguration Art. 6 Abs. 1 lit. b
Rechnungsstellung & Buchhaltung Name, Adresse, Bankdaten Art. 6 Abs. 1 lit. c (§147 AO, §257 HGB)
Newsletter / Produktupdates E-Mail-Adresse Art. 6 Abs. 1 lit. a (Einwilligung)
Website-Analyse (Matomo) Anonymisierte Zugriffsdaten Art. 6 Abs. 1 lit. f
Sicherheit & Missbrauchsprävention IP-Adresse (temporär) Art. 6 Abs. 1 lit. f
Support & Kundenservice Kommunikationsdaten Art. 6 Abs. 1 lit. b / lit. f
Art. 13 Abs. 1 lit. c DSGVO

Rechtsgrundlagen im Überblick

Die Verarbeitung Ihrer personenbezogenen Daten erfolgt ausschließlich auf Basis einer der folgenden Rechtsgrundlagen der DSGVO:

  • Art. 6 Abs. 1 lit. a DSGVO: Sie haben uns eine ausdrückliche Einwilligung erteilt (z.B. Newsletter).
  • Art. 6 Abs. 1 lit. b DSGVO: Verarbeitung zur Vertragserfüllung oder vorvertraglichen Maßnahmen.
  • Art. 6 Abs. 1 lit. c DSGVO: Gesetzliche Verpflichtung (Steuerrecht, Handelsrecht).
  • Art. 6 Abs. 1 lit. f DSGVO: Berechtigtes Interesse (Betrieb der Website, IT-Sicherheit, Missbrauchsprävention).

Verarbeitungen auf Basis von berechtigten Interessen (lit. f) wurden durch eine Interessenabwägung geprüft. Ihre schutzwürdigen Interessen überwiegen dabei nicht, insbesondere da die Datenverarbeitung minimal und zweckgebunden ist.

Art. 13 Abs. 1 lit. e DSGVO

Empfänger personenbezogener Daten

Ihre personenbezogenen Daten werden grundsätzlich nicht an Dritte weitergegeben. Ausnahmen gelten nur für folgende Kategorien von Empfängern, sofern dies zur Vertragserfüllung oder aufgrund gesetzlicher Verpflichtungen erforderlich ist:

Hosting-AuftragsverarbeiterHetzner Online GmbH (AVV geschlossen, EU)
E-Mail-VersandBrevo SAS (EU-Server, AVV geschlossen) — nur transaktional
SteuerberaterVerarbeitungsfreigabe nur für steuerrelevante Daten
BehördenNur bei gesetzlicher Verpflichtung (z.B. Steuerprüfung)
Drittland-TransferKeiner — alle Auftragsverarbeiter in der EU ansässig
Hinweis zu Integrationen: Die IIO-Plattform bietet Integrationen mit Drittsystemen (z.B. SAP, DATEV, Stripe). Datenübermittlungen in diese Systeme erfolgen ausschließlich auf Weisung des jeweiligen Kunden und unterliegen dem Auftragsverarbeitungsvertrag mit dem Kunden.
Art. 13 Abs. 2 lit. a DSGVO

Speicherdauer

Server-Log-Dateien7 Tage (automatische Löschung)
Kontaktformular-Daten6 Monate nach Bearbeitung der Anfrage
Kunden-/Vertragsdaten10 Jahre nach Vertragsende (§147 AO, §257 HGB)
Rechnungsdaten10 Jahre (gesetzliche Aufbewahrungspflicht)
Newsletter-EinwilligungenBis Widerruf + 3 Jahre (Nachweiszweck)
Analytics-Daten (Matomo)13 Monate (anonymisiert)
IIO-Plattform-NutzungsdatenDauer des Vertrags + 3 Monate Übergangsfrist
Art. 15–22 DSGVO

Ihre Rechte als betroffene Person

Ihnen stehen gegenüber der Intelego GmbH als Verantwortlicher folgende Rechte zu. Bitte richten Sie entsprechende Anfragen an dsb@intelego.solutions. Wir beantworten Anfragen kostenlos innerhalb von 30 Tagen.

Art. 15 DSGVO
Auskunftsrecht
Sie haben das Recht, eine Bestätigung darüber zu erhalten, ob und welche personenbezogenen Daten wir über Sie verarbeiten.
Art. 16 DSGVO
Berichtigungsrecht
Sie haben das Recht, unverzüglich die Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten zu verlangen.
Art. 17 DSGVO
Recht auf Löschung
Sie haben das Recht auf Löschung Ihrer Daten, sofern kein gesetzlicher Aufbewahrungsgrund besteht und die Verarbeitung nicht mehr notwendig ist.
Art. 18 DSGVO
Einschränkung der Verarbeitung
Sie können die Einschränkung der Verarbeitung verlangen, etwa wenn die Richtigkeit Ihrer Daten bestritten wird.
Art. 20 DSGVO
Datenübertragbarkeit
Sie haben das Recht, Ihre Daten in einem strukturierten, maschinenlesbaren Format zu erhalten und an einen anderen Verantwortlichen zu übermitteln.
Art. 21 DSGVO
Widerspruchsrecht
Sie können jederzeit der Verarbeitung widersprechen, die auf Art. 6 Abs. 1 lit. f (berechtigtes Interesse) gestützt wird.
Art. 7 Abs. 3 DSGVO
Widerruf der Einwilligung
Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen (z.B. Newsletter-Abmeldung).
Art. 22 DSGVO
Recht auf menschliche Entscheidung
Sie haben das Recht, nicht einer ausschließlich automatisierten Entscheidung unterworfen zu werden, die rechtliche oder erhebliche Auswirkungen hat.
Identitätsnachweis: Zur Bearbeitung Ihrer Anfrage sind wir verpflichtet, Ihre Identität zu verifizieren. Bitte senden Sie Ihre Anfrage von der E-Mail-Adresse, die mit Ihrem Konto verknüpft ist, oder fügen Sie einen geeigneten Identitätsnachweis bei.
Art. 77 DSGVO

Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren.

Die zuständige Aufsichtsbehörde für die Intelego GmbH (Sitz: Baden-Württemberg) ist:

BehördeLandesbeauftragter für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW)
AdresseKönigstraße 10a, 70173 Stuttgart
Telefon+49 711 615541-0
EU AI Act / Art. 22 DSGVO

KI-gestützte Verarbeitung

Die IIO-Plattform nutzt KI-Modelle zur Automatisierung von Geschäftsprozessen. Dabei gelten folgende Grundsätze:

  • Human-in-the-Loop (HITL): Alle wesentlichen Entscheidungen mit rechtlicher oder wirtschaftlicher Wirkung werden einem menschlichen Prüfer vorgelegt, bevor sie ausgeführt werden.
  • Lokale KI-Modelle bevorzugt: Wo möglich werden Sprachmodelle lokal auf Hetzner-Infrastruktur betrieben (Ollama, LiteLLM). Keine Übermittlung von Kundendaten an externe KI-APIs ohne explizite Konfiguration.
  • EU AI Act Konformität: IIO ist für die Anforderungen des EU AI Acts nach Art. 4 (AI Literacy) und dem Risikoklassifizierungssystem konzipiert.
  • Keine automatisierte Profilbildung: Nutzerprofile werden ausschließlich für technische Zwecke (Zugriffskontrolle) erstellt, nicht für Marketing oder Bonitätsbewertung.
Versionierung

Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie stets dem aktuellen Rechtsstand, technischen Änderungen oder Änderungen unserer Dienste anzupassen. Die aktuelle Version ist stets unter www.intelego.solutions/datenschutz abrufbar.

Bei wesentlichen Änderungen werden registrierte Nutzer per E-Mail informiert.

Aktuelle Versionv3.0 — Mai 2026
Vorherige Versionv2.1 — Januar 2026
Nächste ÜberprüfungNovember 2026 (oder bei Rechtsänderungen)
ÄnderungslogAuf Anfrage verfügbar
↑ Zurück nach oben