Datenschutzerklärung
Stand: 21. August 2026
1. Verantwortlicher
Vaclav Jelinek, Am Pfingsberg 2A, 40882 Ratingen, Deutschland
Telefon: +49 2102 168 90 78
E-Mail: info@shopmanagement.net
2. Hosting und Serverprotokolle
Beim Aufruf dieser Website verarbeitet unser Server technisch erforderliche Verbindungsdaten, insbesondere IP-Adresse, Zeitpunkt, angeforderte Adresse, übertragene Datenmenge, Referrer, Browser und Betriebssystem. Die Verarbeitung dient der sicheren und fehlerfreien Bereitstellung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Sicherheitsprotokolle werden grundsätzlich nach 30 Tagen gelöscht, sofern ein Vorfall keine längere Aufbewahrung erfordert. Das Anwendungssystem wird auf Servern in Deutschland betrieben.
3. Erforderliche Cookies und TDDDG
Wir verwenden technisch erforderliche Cookies und vergleichbare Speicherzugriffe, damit Seitennavigation, Anmeldung, Warenkorb, Sicherheit und Spracheinstellungen funktionieren. Der Zugriff erfolgt nach § 25 Abs. 2 TDDDG; die anschließende Verarbeitung beruht je nach Funktion auf Art. 6 Abs. 1 lit. b oder lit. f DSGVO. Nicht erforderliche Analyse- oder Marketingdienste werden nur nach vorheriger Einwilligung aktiviert.
4. Registrierung, Vertrag und Abrechnung
Bei Registrierung, Bestellung und Vertragsabwicklung verarbeiten wir Stamm-, Kontakt-, Konto-, Vertrags-, Nutzungs- und Abrechnungsdaten nach Art. 6 Abs. 1 lit. b DSGVO. Gesetzlich erforderliche Belege verarbeiten wir nach Art. 6 Abs. 1 lit. c DSGVO und bewahren sie entsprechend den gesetzlichen Fristen auf. Zahlungsanbieter verarbeiten Zahlungsdaten abhängig von der gewählten Zahlart in eigener oder gemeinsamer datenschutzrechtlicher Verantwortung; Einzelheiten werden im Zahlungsvorgang angezeigt.
5. Kontakt und Support
Bei Kontaktaufnahme verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage nach Art. 6 Abs. 1 lit. b DSGVO oder aufgrund unseres berechtigten Interesses an Kommunikation und Support nach Art. 6 Abs. 1 lit. f DSGVO. Abgeschlossene allgemeine Anfragen löschen wir grundsätzlich nach zwölf Monaten, sofern keine Vertrags- oder Aufbewahrungspflichten entgegenstehen.
6. KI-Website-Chat
Im Chat interagieren Sie mit einem KI-System. Verarbeitet werden Ihre Eingabe, ein begrenzter kurzfristiger Gesprächsverlauf und relevante Auszüge aus der freigegebenen Wissensbasis. Diese Informationen werden zur Erstellung der Antwort an den für die Konfiguration ausgewählten KI-Anbieter übermittelt. Für die auf dieser Website angebotene Demonstration wird derzeit die OpenAI API der OpenAI-Unternehmensgruppe eingesetzt. Dabei kann eine Verarbeitung außerhalb der EU/des EWR stattfinden. Sie wird nur auf Grundlage der anwendbaren vertraglichen Datenschutzgarantien und Transfermechanismen freigegeben.
Der Anwendungscode speichert Chattexte nicht dauerhaft in einer eigenen Chatdatenbank; der kurzfristige Verlauf wird im geöffneten Browserfenster gehalten. Speicherfristen beim KI-Anbieter richten sich nach der freigegebenen Vertrags- und API-Konfiguration. Geben Sie keine besonderen Kategorien personenbezogener Daten, Geheimnisse oder sonstige sensible Informationen ein. KI-Antworten können Fehler enthalten und ersetzen keine menschliche oder fachliche Prüfung.
Rechtsgrundlage ist bei der öffentlichen Demonstration Art. 6 Abs. 1 lit. f DSGVO, unser Interesse an der Beantwortung von Produktfragen und der Demonstration des Dienstes. Bei kundenbezogenen Chatfenstern bestimmt der jeweilige Websitebetreiber Zweck und Rechtsgrundlage und informiert seine Nutzer; wir handeln insoweit regelmäßig als Auftragsverarbeiter.
7. Kunden-Wissensdatenbank und E-Mail-Anbindung
Kunden können freigegebene Dokumente, Websites und optional Postfachordner einbinden. Dokumente werden mandantenbezogen außerhalb des öffentlichen Webroots gespeichert; Zugangsdaten werden verschlüsselt abgelegt. Aus Dokumenten entstehen durchsuchbare Textabschnitte und lokale Vektorrepräsentationen. Bei der optionalen E-Mail-Funktion können Kommunikationsdaten verarbeitet werden. Kunden sind dafür verantwortlich, nur rechtmäßig nutzbare Quellen und erforderliche Daten freizugeben. Die Verarbeitung erfolgt auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO.
8. Empfänger, Auftragsverarbeiter und Drittlandtransfer
Wir setzen erforderliche Hosting-, Infrastruktur-, Zahlungs-, Kommunikations- und KI-Dienstleister ein. Zugriff erhalten sie nur im erforderlichen Umfang und auf vertraglicher Grundlage. Bei Übermittlungen außerhalb EU/EWR verwenden wir einen Angemessenheitsbeschluss oder geeignete Garantien, insbesondere Standardvertragsklauseln, und prüfen erforderliche zusätzliche Maßnahmen. Eine aktuelle Liste der für eine Kundenkonfiguration eingesetzten Unterauftragnehmer wird im Vertrags- beziehungsweise Kundenbereich bereitgestellt.
9. Löschung
Wir löschen Daten, sobald Zweck und vertragliche Notwendigkeit entfallen und keine gesetzlichen Pflichten entgegenstehen. Wissensdokumente samt Suchindex werden auf Kundenanforderung und grundsätzlich spätestens 30 Tage nach Vertragsende gelöscht. Postfachzugänge werden bei Trennung der Integration gelöscht. Backups werden rollierend überschrieben. Abweichende Fristen werden in der jeweiligen Auftragsverarbeitung dokumentiert.
10. Ihre Rechte
Sie haben nach den gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Erteilte Einwilligungen können Sie mit Wirkung für die Zukunft widerrufen. Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren. Zuständig ist insbesondere die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.
11. Widerspruch
Soweit wir Daten auf Art. 6 Abs. 1 lit. f DSGVO stützen, können Sie aus Gründen Ihrer besonderen Situation widersprechen. Gegen Direktwerbung können Sie jederzeit ohne Begründung widersprechen.
12. Sicherheit und Änderungen
Wir verwenden angemessene technische und organisatorische Maßnahmen und überprüfen sie regelmäßig. Diese Erklärung wird angepasst, wenn sich Dienste, Anbieter oder Rechtslage ändern.