Datenschutzerklärung - OffSenceAI
Aktualisierte Fassung vom 17.11.2025
1. Verantwortlicher
OffSence AI
Verantwortlich: Klaus Michael Winter
Fürst-Ernst-Str. 38
31675 Bückeburg
E-Mail: datenschutz@offsenceai.com
Diese Datenschutzerklärung gilt für die Domain www.offsenceai.com sowie alle Unterseiten, Unterverzeichnisse und eingebundenen Inhalte.
2. Allgemeine Grundsätze der Datenverarbeitung
Wir verarbeiten personenbezogene Daten gemäß:
Art. 6 ff. DSGVO
Art. 32 DSGVO (Sicherheit)
TTDSG
BDSG
Jede Verarbeitung erfolgt nach den Prinzipien:
Rechtmäßigkeit, Verarbeitung nach Erlaubnistatbestand
Transparenz
Datenminimierung
Zweckbindung
Integrität & Vertraulichkeit
Speicherbegrenzung
Verantwortlichkeit (Art. 5 DSGVO)
3. Arten der verarbeiteten personenbezogenen Daten
3.1 Identifikations- und Kontaktdaten
-
Vorname
-
Nachname
-
Firma
-
E-Mail-Adresse
-
Telefonnummer
-
Adresse/Anschrift
3.2 Inhalts- und Kommunikationsdaten
-
Nachrichtentexte aus Formularen
-
Chat-Inhalte des WIX-Live-Chats
3.3 Nutzungs-, Interaktions- und Trackingdaten
-
Klickdaten
-
Scrolltiefe
-
Seitenaufrufe
-
Interaktionen mit Elementen
-
Heatmap-Daten
3.4 Meta-, Geräte- und Protokolldaten
-
IP-Adresse (gekürzt/anonymisiert)
-
Browsertyp
-
Gerätetyp
-
Betriebssystem
-
Spracheinstellungen
-
Zeitstempel
-
Referrer-URL
3.5 Wir verarbeiten ausdrücklich nicht:
-
Gesundheitsdaten
-
biometrische Daten
-
Daten Minderjähriger unter 16 Jahren
-
Daten besonderer Kategorien (Art. 9 DSGVO)
-
Zahlungsdaten
-
personenbezogene KI-Daten
4. Rechtsgrundlagenmatrix (Art. 6 DSGVO)
Verarbeitung, Zweck, Datenarten, Rechtsgrundlage
Websitebetrieb, Bereitstellung, Sicherheit , Meta-/Gerätedaten, Art. 6 Abs. 1 lit. f
Kontaktformular, Kommunikation, Identifikations-/Inhaltsdaten, Art. 6 Abs. 1 lit. b/f
Newsletter, Marketing, E-Mail & IP, Art. 6 Abs. 1 lit. a
Live Chat , Kommunikation, Inhalts-/Metadaten, Art. 6 Abs. 1 lit. b/f
Cookies, Funktion & Analyse & Marketing, Nutzungsdaten, Art. 6 Abs. 1 lit. a
Tracking, Analyse & Erfolgsmessung, Nutzungsdaten, Art. 6 Abs. 1 lit. a
Externe Medien, Darstellung von Inhalten, Meta-/Gerätedaten, Art. 6 Abs. 1 lit. a
KI, keine personenbezogene Verarbeitung – entfällt
5. Hosting über WIX (Art. 28 DSGVO)
Die Website wird über Wix.com Ltd. betrieben.
-
WIX fungiert als Auftragsverarbeiter
-
AV-Vertrag (Data Processing Agreement) vorhanden
-
Serverstandorte: EU, USA, Israel, weltweit
-
WIX speichert technische Daten
-
WIX kann bestimmte anonyme Nutzungsdaten auch für eigene Zwecke verarbeiten
-
In Teilen besteht eine gemeinsame Verantwortlichkeit (Basis-Analytics) gemäß Art. 26 DSGVO
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
6. Domain & E-Mail über STRATO
STRATO AG, Berlin.
Verarbeitet:
-
IP
-
Zeitstempel
-
technische Logdaten
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
7. Server-Logfiles
Erfasst werden:
-
gekürzte IP
-
Browser/OS
-
Referrer
-
Zeitpunkte
-
URL-Aufrufe
Speicherdauer: 7–14 Tage.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
8. Cookies & Consent-Tool (TTDSG + DSGVO)
Wir nutzen das WIX Consent Tool mit Kategorien:
8.1 Notwendige Cookies (immer aktiv)
Beispiele:
-
XSRF-TOKEN
-
hs
-
svSession
-
SSR-caching
-
consent-policy
Zweck: Sicherheit, Session, Funktionalität.
8.2 Funktionale Cookies
Zweck: Komfort, Layoutoptimierung.
8.3 Analytische Cookies
-
Google Analytics 4
-
WIX Analytics
-
WIX Heatmap
8.4 Marketing-/Tracking-Cookies
-
Google Ads
-
Meta Pixel
-
TikTok Pixel
-
LinkedIn Insight Tag
8.5 Cookies für externe Medien
-
Google Maps
-
YouTube
-
Instagram Feed
Einwilligung: Art. 6 Abs. 1 lit. a DSGVO
Speicherung: nach Cookie-Richtlinie
Widerruf: jederzeit im Banner
9. Kontaktformular
Daten:
-
Identifikationsdaten
-
Kontaktdaten
-
Nachrichtentext
Zweck: Beantwortung deiner Anfrage.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b/f DSGVO.
Speicherung: 12 Monate.
Alternativ: E-Mail-Kontakt ohne Tracking.
10. Newsletter (Double Opt-In)
Daten:
-
E-Mail
-
IP
-
Zeitpunkt
Widerruf: jederzeit.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
11. WIX Live Chat
Verarbeitet:
-
Nachrichten
-
IP
-
Browserdaten
-
Zeitstempel
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b/f DSGVO.
12. WIX Analytics & Heatmap
Anonymisierte Auswertungen:
-
Klicks
-
Scrolltiefe
-
Mausbewegungen
-
Interaktionen
Nur mit Einwilligung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
13. Google Dienste
13.1 Google Analytics 4
Verarbeitet:
-
gekürzte IP
-
Nutzungsdaten
-
Gerätedaten
USA-Transfer nach Art. 49 Abs. 1 lit. a DSGVO.
Google kann Daten zu eigenen Zwecken weiterverarbeiten.
Speicherfrist: 14 Monate.
13.2 Google Ads / Conversion Tracking
Erfasst Conversions.
Rechtsgrundlage: Einwilligung.
USA-Transfer: Art. 49 Abs. 1 lit. a DSGVO.
13.3 Google Tag Manager
Technisches Tag-Management.
Keine eigene Datenverarbeitung, aber aktivierend.
Rechtsgrundlage: Einwilligung.
13.4 Google reCAPTCHA
Verarbeitet:
-
Mausbewegungen
-
IP
-
Browser-Interaktionen
Rechtsgrundlage: Art. 6 Abs. 1 lit. f + a DSGVO.
13.5 Google Maps
Standort-/Trackingdaten beim Laden.
Rechtsgrundlage: Einwilligung.
13.6 YouTube (erweiterter Datenschutzmodus)
Daten fließen an Google beim Start des Videos.
Rechtsgrundlage: Einwilligung.
14. Meta / Facebook / Instagram
14.1 Meta Pixel
Verarbeitet:
-
IP
-
Browserdaten
-
Nutzerverhalten
-
Gerätedaten
Meta Platforms Ireland ist primärer Verantwortlicher.
Meta kann Daten für eigene Zwecke weiterverarbeiten.
Drittlandtransfer USA: Art. 49 Abs. 1 lit. a DSGVO.
14.2 Instagram Feed
Lädt Daten von Meta-Servern → Tracking möglich.
Nur nach Einwilligung.
15. LinkedIn Insight Tag
Verarbeitet:
-
Geräteinformationen
-
Referrer
-
Seitenaufrufe
Verantwortlich:
-
LinkedIn Ireland
-
Übertragung möglich an: LinkedIn Corporation USA
Weiterverarbeitung durch LinkedIn zu eigenen Zwecken.
Rechtsgrundlage: Einwilligung.
16. TikTok Pixel
Verarbeitet:
-
Seitenaufrufe
-
Klicks
-
Geräte- & Browserdaten
-
IP-Adresse
Empfänger:
-
TikTok Technology Ltd. (Irland)
-
TikTok Inc. (USA)
-
TikTok Ltd. (China) – möglich
Hinweis:
China ist ein Land ohne angemessenes Datenschutzniveau.
Daten können dort staatlichen Zugriffen unterliegen.
Rechtsgrundlage für den Transfer in solche Drittländer:
Art. 49 Abs. 1 lit. a DSGVO (ausdrückliche Einwilligung).
17. Empfänger personenbezogener Daten (konkret)
-
WIX.com Ltd.
-
STRATO AG
-
Google LLC
-
Meta Platforms Ireland & Meta Platforms Inc.
-
LinkedIn Ireland & LinkedIn Corporation
-
TikTok Technology Ltd. & TikTok Inc.
Teilweise eigene Verantwortliche nach Art. 4 Nr. 7 DSGVO.
18. Drittlandtransfer (Art. 44–49 DSGVO)
Datenübermittlungen in die USA, Israel und China erfolgen auf Grundlage:
-
Art. 49 Abs. 1 lit. a DSGVO (Einwilligung)
-
Standardvertragsklauseln nach Art. 46 DSGVO
-
EU-US Data Privacy Framework (bei Google/Meta teilweise wirksam)
Es besteht ein Restrisiko, insbesondere in China (staatlicher Zugriff möglich).
19. KI-Verarbeitung – keine personenbezogenen Daten
Wir verarbeiten keinerlei personenbezogene Daten mithilfe von KI-Systemen.
KI kommt ausschließlich für:
-
generische Inhalte
-
technische Assistenz
-
anonymisierte Muster
zum Einsatz.
Keine API-Verbindung über Kontaktformular oder Backend.
20. Interne Löschrichtlinie
-
Kontaktformulardaten: 12 Monate
-
Newsletterdaten: bis Widerruf
-
Logfiles: 7–14 Tage
-
Trackingdaten: nach Anbieter-Vorgaben
-
Cookies: nach Richtlinie
21. Technische und organisatorische Maßnahmen (Art. 32 DSGVO)
Wir verwenden u. a.:
-
SSL/TLS
-
Zugriffskontrollsysteme
-
rollenbasierte Berechtigungen
-
Passwortrichtlinien
-
Server-Firewalls
-
Monitoring und Logging
-
Backups
-
Pseudonymisierungsverfahren
-
Verfügbarkeitskontrollen
-
Datenschutz-Managementsystem
-
Incident-Response-Prozesse
22. Betroffenenrechte (Art. 15–21 DSGVO)
-
Auskunft
-
Berichtigung
-
Löschung
-
Einschränkung
-
Datenübertragbarkeit
-
Widerspruch
-
Widerruf einer Einwilligung
Kontakt: datenschutz@offsenceai.com
23. Beschwerderecht
Zuständige deutsche Aufsichtsbehörde:
Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
Für US-/EU-Dienstanbieter gelten deren Aufsichtsbehörden, insbesondere:
-
Irish Data Protection Commission (für Google, Meta, LinkedIn)
24. Pflichtangabe Art. 13 Abs. 2 lit. e
Die Bereitstellung personenbezogener Daten ist nicht gesetzlich oder vertraglich vorgeschrieben. Einige Funktionen (Kontaktformular, Newsletter) erfordern jedoch die Angabe bestimmter Daten.
25. Keine automatisierte Entscheidungsfindung
Wir setzen keine automatisierten Entscheidungen oder Profiling ein.
26. Keine Verarbeitung von Daten Minderjähriger
Wir richten uns nicht an Kinder unter 16 Jahren.
Eine bewusste Verarbeitung solcher Daten findet nicht statt.
27. Gemeinsame Verantwortlichkeit (Art. 26 DSGVO)
Bei Nutzung bestimmter Funktionen (z. B. Instagram-Feed, Meta Pixel) besteht teilweise eine gemeinsame Verantwortlichkeit mit Meta Platforms Ireland.
Meta ist primärer Verantwortlicher.
Die Datenverarbeitung erfolgt auf Basis der Meta Joint Controller Terms.
28. Aktualisierungen
Diese Datenschutzerklärung wird bei technischen oder rechtlichen Änderungen aktualisiert.
Beginne mit einem Gedanken.
Ein erster Impuls genügt. Der Rest entsteht im Gespräch.
Ob KI-Strategie, Gesundheit & Leistung oder Führung & Psychologie:
Wir klären gemeinsam, wie KI dir konkret hilft, statt dich zusätzlich zu belasten.
OffSence AI
Postanschrift/Büro: Fürst-Ernst-Str. 30, 31675 Bückeburg
Büro: Carlo-Mierendorf-Str. 8a, 33615 Bielefeld
Telefon: 05722-9091110
