Rechtliches
Datenschutzerklärung
Informationen zum Datenschutz und zur Verarbeitung personenbezogener Daten. Zuletzt aktualisiert: neue Abschnitte zur werblichen Ansprache per Brief und zum Widerspruchsrecht, Anschrift und Telefon der verantwortlichen Stelle ergänzt, zuständige Aufsichtsbehörde genannt; vorherige Aktualisierung: neuer Abschnitt zur Reichweitenmessung auf den öffentlichen Seiten (Plausible Analytics, ohne Cookies).
Stand: Oktober 2026Inhaltsverzeichnis
1Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie viamind Flow nutzen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen entnehmen Sie der nachfolgenden Datenschutzerklärung.
Datenerfassung in dieser Anwendung
Wer ist verantwortlich? Die Datenverarbeitung erfolgt durch die viamind GmbH als Websitebetreiber. Die Kontaktdaten finden Sie im Abschnitt „Hinweis zur verantwortlichen Stelle“.
Wie erfassen wir Ihre Daten? Zum einen durch Angaben, die Sie uns aktiv mitteilen (z. B. bei der Registrierung oder beim Verknüpfen eines E-Mail-Postfachs). Zum anderen werden technische Daten (z. B. Browser, Betriebssystem, IP-Adresse) automatisch bei Serveranfragen erfasst. Außerdem nutzen wir für die werbliche Ansprache per Brief Firmen- und Kontaktdaten aus öffentlich zugänglichen Quellen (Abschnitt 7).
Wofür nutzen wir Ihre Daten? Zur Bereitstellung und Verbesserung der Anwendung sowie zur Erfüllung des Nutzungsvertrags. Auf den öffentlichen Seiten messen wir außerdem ohne Cookies, wie oft sie aufgerufen werden (Abschnitt 4, „Reichweitenmessung“).
2Hosting
Hetzner mit Coolify
Wir hosten diese Anwendung bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland. Wenn Sie die Anwendung nutzen, erfasst Hetzner verschiedene Logfiles inklusive Ihrer IP-Adresse. Details entnehmen Sie der Datenschutzerklärung von Hetzner: https://www.hetzner.com/de/rechtliches/datenschutz
Die Verwendung von Hetzner erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer zuverlässigen und sicheren Bereitstellung der Anwendung. Die Server befinden sich in Deutschland.
3Allgemeine Hinweise und Pflichtinformationen
Datenschutz
Die Betreiber dieser Anwendung nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
Hinweis zur verantwortlichen Stelle
Die verantwortliche Stelle für die Datenverarbeitung in dieser Anwendung ist:
viamind GmbH
Mörfelder Straße 30
64331 Weiterstadt
Geschäftsführer: Jan Verhagen, Andres Andreas, Philipp Reitzmann
Telefon: +49 6150 1832940
E-Mail: kontakt@viamind.ai
Speicherdauer
Für die wichtigsten Datenkategorien gelten klar definierte Aufbewahrungsfristen:
- E-Mail-Inhalte (Text, HTML, Anhänge): maximal 30 Tage nach Eingang. Der HTML-Inhalt und die Anhang-Dateien werden bereits 3 Tage nach einem erfolgreichen Lauf entfernt; der Text-Inhalt und die Metadaten folgen spätestens nach 30 Tagen automatisch durch unseren täglichen Retention-Job.
- Verarbeitungsprotokoll (Spur, welche E-Mail wann wie verarbeitet wurde, ohne E-Mail-Inhalt): 3 Jahre — zur Compliance und Nachvollziehbarkeit. Danach automatische Löschung.
- LLM-Telemetrie (Token-Zahlen, Verarbeitungsdauer, Kosten, ohne E-Mail-Inhalt): 3 Jahre.
- Account-Daten, OAuth-Tokens und IMAP-/SMTP- Zugangsdaten: bis Sie den Account löschen bzw. die Verbindung trennen.
- Anfragen über den Belegkosten-Rechner und die Formulare der Website: 12 Monate nach dem letzten Kontakt, sofern daraus kein Vertrag entsteht. Den Nachweis einer Einwilligung in einen Rückruf bewahren wir 3 Jahre nach Widerruf bzw. Ende der Einwilligung auf, um sie belegen zu können.
- Daten für die werbliche Ansprache per Brief: 12 Monate nach dem letzten Schreiben oder Kontakt, sofern daraus kein Vertrag entsteht. Die Sperrliste nach einem Widerspruch bewahren wir auf, solange wir Unternehmen per Brief ansprechen (Abschnitt 7).
Hintergrund: Die Original-E-Mails verbleiben in Ihrem Gmail- oder Outlook-Postfach — wir sind nicht das System of Record. Unsere lokale Kopie brauchen wir nur für ein kurzes Debug-Fenster und wird daher bewusst nur kurz gespeichert.
Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten entsprechend gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung haben.
Selbst-Verwaltung des E-Mail-Lebenszyklus
In der App stehen Ihnen folgende Aktionen pro E-Mail zur Verfügung, um den E-Mail-Lebenszyklus selbst zu steuern:
- In Papierkorb verschieben: E-Mail-Inhalt wird sofort entfernt; der Datensatz bleibt wiederherstellbar, bis die E-Mail spätestens 30 Tage nach Eingang automatisch endgültig gelöscht wird.
- Wiederherstellen: aus dem Papierkorb-Tab zurück in die E-Mail-Liste; der vorherige Status wird aus dem Protokoll rekonstruiert.
- Endgültig löschen (DSGVO-Forget): die E-Mail wird unwiderruflich aus unseren Systemen entfernt und nie wieder importiert, auch wenn sie noch in Ihrem Postfach liegt. Es bleibt nur ein anonymisierter technischer Tombstone als Re-Import-Schutz — kein E-Mail-Inhalt, keine Analyse.
- Hart zurücksetzen: E-Mail wird komplett aus unserer Datenbank entfernt und beim nächsten Lauf vom Provider neu importiert und frisch verarbeitet.
- Neu analysieren: die Analyse wird verworfen und beim nächsten Lauf erneut durchgeführt — nützlich nach Konfigurations-Änderungen am Workflow.
- Verlauf einsehen: pro E-Mail steht eine chronologische Aufstellung aller Verarbeitungsschritte und manuellen Eingriffe zur Verfügung. Workflow-weite Übersicht unter „Protokoll“.
Widerruf Ihrer Einwilligung zur Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
4Datenerfassung in dieser Anwendung
Server-Log-Dateien
Der Provider der Anwendung erhebt und speichert automatisch Informationen in Server-Log-Dateien, die Ihr Browser automatisch übermittelt:
- Browsertyp und Browserversion
- Verwendetes Betriebssystem
- Referrer URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Nutzerkonten & Authentifizierung
Bei der Registrierung und Nutzung von viamind Flow speichern wir folgende personenbezogene Daten:
- E-Mail-Adresse (Pflichtfeld, dient als Anmelde-Kennung)
- Passwort (als bcrypt-Hash gespeichert, nicht im Klartext)
- Sitzungsdaten (JWT-Token, gültig für 30 Tage, im HTTP-only-Cookie)
- Zeitstempel der Registrierung
- Zeitstempel der letzten Anmeldung (zur Lizenzverwaltung und Systemsicherheit)
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
E-Mail-Anbindungen (Gmail, Outlook, eigener Mailserver)
viamind Flow ermöglicht die Anbindung externer E-Mail-Postfächer über OAuth 2.0 (Google Gmail API, Microsoft Graph API) sowie die Anbindung eines eigenen Mailservers über IMAP, mit optionalem Versand von Weiterleitungen über Ihren eigenen SMTP-Server. Dabei werden folgende Daten gespeichert:
- OAuth Access Token und Refresh Token (AES-256-GCM verschlüsselt in der Datenbank)
- E-Mail-Adresse des verbundenen Postfachs
- Ablaufzeitpunkt des Access Tokens
- bei IMAP-Anbindung: Serveradresse, Port, Benutzername und Passwort des Postfachs sowie – falls konfiguriert – die Zugangsdaten Ihres SMTP-Servers (AES-256-GCM verschlüsselt in der Datenbank)
Bei der IMAP-Anbindung greifen wir ausschließlich auf das von Ihnen angebundene Postfach und nur auf Ihre Weisung zu; Abruf, Archivieren, Verschieben und Löschen erfolgen über IMAP, der Versand von Weiterleitungen über den von Ihnen konfigurierten SMTP-Server. Der Mailserver selbst wird von Ihnen bzw. Ihrem Anbieter betrieben; wir sind insoweit nicht Betreiber des Postfachs.
Gmail-Berechtigungen (Scopes): Wir fordern ausschließlich folgende Berechtigungen an:
gmail.readonly– E-Mails lesengmail.modify– Labels setzen und verwalten, Archivieren, Verschieben sowie Weiterleiten (Fwd:) auf explizite Nutzer-Anweisung
Importierte E-Mails (Betreff, Absender, Empfänger, Textinhalt, Anhänge) werden in unserer Datenbank gespeichert, um die KI-Analyse und Workflow-Verarbeitung zu ermöglichen. Es werden nur explizit vom Nutzer importierte E-Mails gespeichert. Auf Basis konfigurierter Workflow-Regeln können folgende Aktionen automatisiert ausgeführt werden: Archivieren, Verschieben, Labels setzen, Löschen sowie Weiterleiten (Fwd:) an eine konfigurierte Empfängeradresse.
Google API Services User Data Policy (Limited Use): Die Verwendung und Weitergabe der von Google APIs erhaltenen Informationen durch viamind Flow hält die Google API Services User Data Policy ein, einschließlich der Limited-Use-Anforderungen. Insbesondere werden aus Gmail erhaltene Daten ausschließlich zur Bereitstellung und Verbesserung der vom Nutzer angeforderten Funktionen verwendet, nicht für Werbezwecke verkauft oder übertragen und nicht zum Training allgemeiner KI-/ML-Modelle genutzt (vertraglich ausgeschlossen bei unseren KI-Dienstleistern). Eine menschliche Einsichtnahme in diese Daten erfolgt nur durch die berechtigten Mitarbeitenden des Kunden für dessen eigenes Postfach, mit Einwilligung, zur Wahrung der Sicherheit oder soweit gesetzlich erforderlich.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Ihrer ausdrücklichen Einwilligung beim Verbinden des Postfachs.
Sie können die OAuth-Verbindung jederzeit in den Einstellungen trennen. Wir empfehlen zusätzlich, den Zugriff direkt in Ihrem Google-Konto bzw. im Microsoft-Konto zu widerrufen.
SFTP-Export
viamind Flow ermöglicht den Export transformierter E-Mail-Daten auf nutzer-konfigurierte SFTP-Server. Dabei werden folgende Daten gespeichert:
- SFTP-Zugangsdaten (Hostname, Port, Nutzername, Passwort/ SSH-Fingerprint) – AES-256-GCM verschlüsselt in der Datenbank
- Exportprotokolle (Dateiname, Zeitstempel, Status)
Der Export erfolgt ausschließlich auf explizite Nutzer-Anweisung (manuell oder als konfigurierter Workflow-Schritt). Der SFTP-Server kann sich außerhalb der EU befinden – die Verantwortung für die Wahl des Zielsystems und die entsprechenden Drittland-Transfers liegt beim Nutzer (Art. 44 ff. DSGVO).
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Externe Stammdaten
Optional können Sie eigene Stammdaten (z. B. Kunden-, Lieferanten- oder Artikellisten) als CSV-, JSON- oder Excel-Datei hochladen, um die Datenextraktion anzureichern. Diese Daten können personenbezogene Angaben enthalten; sie werden in unserer Datenbank gespeichert, ausschließlich Ihrem Kundenkonto zugeordnet und nur zur Anreicherung Ihrer eigenen Verarbeitungen verwendet. Für den Inhalt der von Ihnen hochgeladenen Stammdaten sind Sie als Nutzer verantwortlich. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
KI-Verarbeitung (zentral verwaltete LLM-Anbieter)
Zur KI-gestützten Analyse und Verarbeitung von E-Mail-Inhalten betreibt viamind Flow einen zentral verwalteten LLM-Anbieter. Das eingesetzte Modell wird pro Workflow bzw. pro Belegart/ Transformation gewählt; bei Standard-Konfiguration läuft alles über die voreingestellten Modelle. Übertragen werden: E-Mail-Betreff, Textinhalt, ggf. extrahierter Anhangstext sowie – bei aktivierter Bildanalyse (Vision) – Bild-Anhänge im Original (z. B. Fotos von Belegen).
Microsoft Ireland Operations Limited — Azure AI Foundry
- Verwendet für die OpenAI GPT-Modell-Familie (z. B. GPT-5.6 Luna, GPT-5.6 Terra, GPT-5.1)
- Hosting: Microsoft Azure, Ressource in Sweden Central, Bereitstellungstyp Data Zone Standard (EU) — Inputs, Outputs und Modell-Inferenz werden innerhalb der EU-Mitgliedstaaten verarbeitet
- Sub-Auftragsverarbeiter: OpenAI L.L.C., eingebunden über Microsoft als „Azure OpenAI“-Service (kein direkter Vertrag zwischen viamind und OpenAI)
- Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO ist Bestandteil des Microsoft Online Services Data Protection Addendum (DPA)
- Kein Training: Microsoft garantiert vertraglich, dass Customer-Daten im Azure-OpenAI-Service nicht zum Training der OpenAI-Modelle oder anderer Microsoft-Modelle verwendet werden
Modell-Auswahl: Für die Analyse und Transformation von E-Mail-Inhalten beziehen wir über Microsoft Azure ausschließlich OpenAI-Modelle (GPT-Familie); für die Texterkennung setzen wir zusätzlich das Modell Mistral Document AI ein, ebenfalls über Microsoft Azure (siehe Abschnitt „Dokumenten-Texterkennung“). Bis zum 31. August 2026 wurde zusätzlich die Modell-Familie Anthropic Claude über die Langdock GmbH (Deutschland) bezogen; dieser Anbieter wurde beendet und ist damit kein Auftragsverarbeiter mehr. Anbieter- oder Modell-Wechsel werden in dieser Datenschutzerklärung dokumentiert.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Wir empfehlen, keine besonders sensiblen personenbezogenen Daten (z. B. Gesundheitsdaten, Bankgeheimnisse) über die Plattform zu verarbeiten.
Information zur Sub-Auftragsverarbeiter-Liste: Mit der Aufnahme von Microsoft Azure AI Foundry haben wir im Mai 2026 einen zusätzlichen Sub-Auftragsverarbeiter eingebunden (Art. 28 Abs. 2 DSGVO). Bestehende Kunden mit Auftragsverarbeitungsvertrag wurden hierüber separat informiert. Bei Fragen oder Widerspruch wenden Sie sich bitte an kontakt@viamind.ai.
Dokumenten-Texterkennung (OCR: Mistral Document AI / Azure Document Intelligence)
Für eingescannte oder bildbasierte PDF- und Bild-Anhänge, deren Text sich nicht zuverlässig direkt auslesen lässt, setzen wir – sofern für den jeweiligen Workflow aktiviert – eine Cloud-Texterkennung (OCR- und Layout-Analyse) ein. Als Standard-Dienst nutzen wir Mistral Document AI (OCR 4), betrieben über Microsoft Azure AI Foundry (Microsoft Ireland Operations Limited); ist dieser nicht verfügbar, greift automatisch Azure AI Document Intelligence derselben Microsoft-Entität.
- Übertragen wird der jeweilige PDF-/Bild-Anhang zur Text- und Tabellenerkennung; zurückgegeben wird der erkannte Text.
- Hosting: Microsoft Azure Sweden Central (Mistral, Bereitstellungstyp Data Zone Standard) bzw. Germany West Central (Azure Document Intelligence) – die Verarbeitung erfolgt innerhalb der EU.
- Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO ist Bestandteil des Microsoft Online Services Data Protection Addendum (DPA).
- Kein Training: Die übermittelten Dokumente werden nicht zum Training von Modellen verwendet und dem Modellanbieter nicht zugänglich gemacht; die Modelle werden in der Azure-Umgebung von Microsoft betrieben.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Missbrauchserkennung der KI-Dienste (Microsoft Azure)
Für die eingesetzten Azure-KI-Dienste prüft Microsoft, ob der Dienst entgegen den Produktbedingungen genutzt wird. Diese Prüfung ist Bestandteil des Dienstes und läuft in zwei Stufen:
- Die automatisierte Prüfung erfolgt im Moment der Verarbeitung. Inhalte werden dabei nicht gespeichert.
- Nur wenn die automatisierte Prüfung kein ausreichend sicheres Ergebnis liefert, kann eine Stichprobe der auffälligen Inhalte gespeichert und von autorisierten Microsoft-Beschäftigten geprüft werden. Der Zugriff erfolgt über besonders gesicherte Arbeitsplätze und nur nach Freigabe im Einzelfall.
- Dieser Speicher liegt in derselben Azure-Region wie unsere Ressource (EU) und ist nach unserer Azure-Ressource getrennt. Bei im Europäischen Wirtschaftsraum betriebenen Modellen befinden sich die prüfenden Personen nach Angabe von Microsoft ebenfalls im Europäischen Wirtschaftsraum.
- Auch in diesem Fall werden die Inhalte nicht zum Training von Modellen verwendet.
Die Prüfung gehört zur Bereitstellung des KI-Dienstes; die Verarbeitung beruht daher wie die Analyse selbst auf Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Sie erfolgt unabhängig von unseren eigenen Löschfristen: unsere Löschung nach spätestens 3 bzw. 30 Tagen betrifft die Daten in viamind Flow. Eine Aufbewahrungsdauer für die Missbrauchsprüfung gibt Microsoft nicht an.
Error-Tracking (Sentry)
Zur frühzeitigen Erkennung und Behebung technischer Fehler setzen wir das Error-Tracking-Tool der Functional Software, Inc. d/b/a Sentry ein. Die Verarbeitung erfolgt ausschließlich über das EU-Datacenter der Sentry-Plattform (Region Frankfurt am Main) und unterliegt einem Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
Welche Daten übertragen werden:
- Technische Fehler-Informationen (Stack-Trace, Fehler-Typ, betroffene Datei und Zeile, HTTP-Statuscode)
- Aufgerufene Route (z. B.
/api/workflows/[id]/execute) - Pseudonymisierte interne IDs zur Zuordnung von Fehlern zum betroffenen Kundenkonto und Benutzer (
customerId, interneuserId) - Browser-Informationen (User-Agent, Sprache) ohne IP-Adresse
- Zeitstempel des Fehlers
Welche Daten ausdrücklich NICHT übertragen werden:
- E-Mail-Inhalte, Anhänge, extrahierte Belegdaten
- OAuth-Tokens, SFTP-Zugangsdaten, sonstige Geheimnisse
- Session-Cookies und Authentifizierungs-Header
- IP-Adressen der Endnutzer
- Vollständige Anfrage- und Antwort-Bodies
Vor dem Versand jedes Events durchläuft der Inhalt einen Filtermechanismus, der bekannte sensitive Schlüsselnamen (z. B. password, token, body, attachment) automatisch durch [REDACTED] ersetzt. Session-Cookies werden vollständig entfernt.
Browser-seitige Kommunikation mit Sentry läuft über unsere eigene Domain (/monitoring) und nicht direkt zur Sentry-Cloud. Session-Replay (Video-artige Aufzeichnung von Nutzungssitzungen) ist vollständig deaktiviert.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem stabilen und sicheren Betrieb der Anwendung). Die Speicherdauer in Sentry beträgt 90 Tage, danach werden die Fehler-Daten automatisch gelöscht.
Reichweitenmessung (Plausible Analytics)
Auf unseren öffentlichen Seiten, nicht in der Anwendung nach der Anmeldung, messen wir mit Plausible Analytics, wie oft Seiten aufgerufen und Formulare abgeschickt werden. Anbieter ist die Plausible Insights OÜ, Västriku tn 2, 50403 Tartu, Estland. Die Daten werden ausschließlich in der EU verarbeitet; mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
Welche Daten: aufgerufene Seite, verweisende Seite und Kampagnen-Angaben aus dem Link, Browser, Betriebssystem, Bildschirmgröße (daraus der Gerätetyp), aus der IP-Adresse abgeleitet Land, Region und Stadt sowie, ob ein Formular abgeschickt wurde, ohne dessen Inhalt.
Plausible setzt keine Cookies und speichert nichts auf Ihrem Gerät. Ihre IP-Adresse wird nicht gespeichert: Sie wird zusammen mit der Browser-Kennung und einem täglich wechselnden Schlüssel zu einem Prüfwert verrechnet; der Schlüssel wird nach 24 Stunden gelöscht. Ein Profil über mehrere Tage oder Websites entsteht nicht.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, unser Angebot und die Wirkung unserer Werbung ohne personenbezogene Profile auszuwerten). Ausgewertet werden nur zusammengefasste Zahlen.
Kontaktaufnahme und Demo-Anfrage
Wenn Sie uns per E-Mail oder über das Formular „Demo vereinbaren“ kontaktieren, verarbeiten wir Ihre Angaben — Name, Firma, E-Mail-Adresse und Ihre Nachricht — zur Bearbeitung Ihrer Anfrage. Über eine Anfrage aus dem Formular benachrichtigen wir unser Team per E-Mail über Microsoft 365 (siehe „Versand von System-E-Mails“). Diese Daten geben wir nicht ohne Ihre Einwilligung an Dritte weiter. Zum Schutz vor Missbrauch zählen wir auch hier Anfragen je IP-Adresse, nur im Arbeitsspeicher des Servers (siehe „Schutz vor Missbrauch“ im folgenden Abschnitt).
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf einen Vertrag zielt, im Übrigen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Anfragen). Wir löschen die Angaben 12 Monate nach dem letzten Kontakt, sofern daraus kein Vertrag entsteht.
Belegkosten-Rechner und Kostenindikation
Die Berechnung selbst bleibt in Ihrem Browser. Was Sie in Schritt 1 des Belegkosten-Rechners eingeben — Belegarten, E-Mails je Monat, Positionen je Beleg, Arbeitskosten je Stunde — wird dort gerechnet und nicht an uns übertragen, solange Sie keine Auswertung anfordern.
Wenn Sie eine Auswertung anfordern, übermitteln Sie uns:
- Name, Firma und geschäftliche E-Mail-Adresse
- Ihre Zahlen aus Schritt 1 und die gewählten Belegarten
- freiwillig: Ihr ERP-System
Wir verwenden diese Angaben, um Ihre Auswertung zu erstellen und Ihnen per E-Mail zu schicken: Ihre Ersparnis, den passenden Tarif mit einer unverbindlichen Kostenindikation (ab 20.000 E-Mails im Monat stattdessen ein Angebot im Gespräch) und den Rechenweg. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Maßnahmen vor einem Vertrag, die auf Ihre Anfrage erfolgen). Name, Firma und E-Mail-Adresse brauchen wir dafür — ohne sie können wir Ihnen keine Auswertung schicken. Das ERP-System ist freiwillig und hilft uns, die Anbindung an Ihr ERP gleich mitzudenken.
Für nichts anderes. Wir schicken Ihnen ohne Ihre Einwilligung keine Werbung und fassen nicht unaufgefordert nach. Die Tarifempfehlung ist eine Rechnung auf Grundlage Ihrer Zahlen, keine automatisierte Entscheidung im Sinne von Art. 22 DSGVO.
Rückruf nur auf Ihren Wunsch. Nachdem Sie Ihre Auswertung angefordert haben, können Sie uns in einem eigenen Schritt erlauben, Sie anzurufen: mit dem Häkchen „Ja, Sie dürfen mich anrufen.“ und Ihrer Telefonnummer. Dann rufen wir Sie an, um Ihre Zahlen gemeinsam durchzugehen. Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Als Nachweis speichern wir den Wortlaut der Einwilligung und den Zeitpunkt, zu dem Sie sie erteilt haben — liegt die Uhrzeit Ihres Geräts in der Zukunft oder mehr als ein Jahr zurück, den Zeitpunkt des Eingangs bei uns (Art. 7 Abs. 1 DSGVO). Sie können die Einwilligung jederzeit per E-Mail an kontakt@viamind.ai widerrufen; die Rechtmäßigkeit des bis dahin erfolgten Anrufs bleibt davon unberührt.
Wo Ihre Angaben liegen. Ihre Anfrage geht als E-Mail an das Postfach unseres Teams bei Microsoft 365 (Microsoft Ireland Operations Limited, innerhalb der EU Data Boundary) und wird dort aufbewahrt; in einer Datenbank speichern wir sie nicht. Aus diesem Postfach schickt Ihnen unser Team auch Ihre Auswertung. Microsoft verarbeitet die Daten dabei als Auftragsverarbeiter nach Art. 28 DSGVO. Eine Weitergabe an Dritte findet nicht statt.
Schutz vor Missbrauch. Um das Formular vor automatisierten Massenanfragen zu schützen, zählen wir Anfragen je IP-Adresse (höchstens zehn je Stunde). Für diese Zählung halten wir die IP-Adresse nur im Arbeitsspeicher des Servers und verwerfen sie etwa eine Stunde nach Ihrer letzten Anfrage; die Server-Log-Dateien (oben) bleiben davon unberührt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren Betrieb des Formulars).
Speicherdauer. Wir löschen Ihre Anfrage 12 Monate nach dem letzten Kontakt, sofern daraus kein Vertrag entsteht. Haben Sie in einen Rückruf eingewilligt, bewahren wir die Anfrage mit dem Nachweis dieser Einwilligung 3 Jahre nach Widerruf bzw. Ende der Einwilligung auf.
Versand von System-E-Mails
Transaktions-E-Mails (z. B. Einladungen, Passwort-Zurücksetzen, Benachrichtigungen über getrennte Postfach-Verbindungen, Antworten auf Kontaktanfragen sowie die Weiterleitung von Anfragen aus dem Belegkosten-Rechner und dem Demo-Formular an unser Team) versenden wir über Microsoft 365 / Microsoft Graph. Dabei werden die Empfänger-E-Mail-Adresse und der Inhalt der jeweiligen Nachricht verarbeitet. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. lit. f DSGVO (berechtigtes Interesse an betrieblichen Benachrichtigungen).
5Plattform-Administration
Als Betreiber der Plattform (viamind GmbH) verarbeiten wir bestimmte Nutzungsdaten zur Lizenzverwaltung, Sicherheitsüberwachung und zum Nutzungsmonitoring. Diese Verarbeitung betrifft ausschließlich Konten, die einem von uns verwalteten Kundenkonto zugeordnet sind.
Welche Daten werden verarbeitet?
- Zeitpunkt der letzten Anmeldung (
lastLoginAt) - Zeitpunkt des letzten Laufs
- Name und E-Mail-Adresse der Mitglieder
- Plattform- und Kunden-Rolle
Zweck der Verarbeitung
Lizenzverwaltung (Überprüfung aktiver Nutzer pro Kundenkonto), Sicherheitsüberwachung (Erkennung inaktiver oder verwaister Konten) sowie Nutzungsmonitoring im Rahmen des Plattformbetriebs.
Zugriff
Diese Daten sind ausschließlich für globale Plattform-Admins der viamind GmbH einsehbar. Kunden-Admins sehen keine Aktivitätsdaten anderer Kunden.
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren und ordnungsgemäßen Verwaltung der Plattform).
Speicherdauer
Die Aktivitätsdaten werden für die Dauer des aktiven Nutzerkontos gespeichert. Nach Löschung des Kontos werden diese Daten innerhalb von 30 Tagen gelöscht. Es bestehen keine gesetzlichen Aufbewahrungspflichten (kein HGB- oder AO-Tatbestand) für Login-Zeitstempel.
6Ihre Rechte
Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht (Art. 21 DSGVO), siehe Abschnitt 8
- Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Zuständig für uns ist der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Wilhelmstraße 7, 65185 Wiesbaden.
Bei Fragen zum Datenschutz wenden Sie sich bitte an: kontakt@viamind.ai
7Werbliche Ansprache per Brief
Wir stellen Unternehmen, die noch nicht unsere Kunden sind, unser Angebot per Brief vor.
Verarbeitete Daten: Firmenname und Anschrift, Anrede, Name und Funktion einer Ansprechperson, gegebenenfalls die Angabe, welche Unternehmenssoftware (ERP-System) Ihr Unternehmen einsetzt. Dazu kommen, wann und in welcher Fassung wir Ihnen geschrieben haben und ob Sie reagiert haben.
Herkunft der Daten: öffentlich zugängliche Quellen, insbesondere Unternehmenswebsites, Impressumsangaben und Branchenverzeichnisse, sowie die Branchenkenntnis unserer Mitarbeiter. Wir erheben diese Daten nicht bei Ihnen selbst. Auf Anfrage nennen wir Ihnen die Quelle Ihrer Daten im Einzelnen (Art. 15 Abs. 1 lit. g DSGVO).
Zweck und Rechtsgrundlage: Direktwerbung gegenüber Unternehmen unserer Zielgruppe auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt darin, unser Angebot Unternehmen vorzustellen, für die es passen kann. Wir wählen die Empfänger nach Branche und eingesetzter Unternehmenssoftware aus. Eine automatisierte Entscheidung im Sinne von Art. 22 DSGVO findet nicht statt.
Empfänger: Wir drucken und versenden die Briefe selbst. Die Adressliste führen wir in Microsoft 365 (Microsoft Ireland Operations Limited, innerhalb der EU Data Boundary), das die Daten als Auftragsverarbeiter nach Art. 28 DSGVO verarbeitet. Die Briefe befördert ein Postdienstleister. Eine Übermittlung in Länder außerhalb der EU ist nicht vorgesehen.
Speicherdauer: Wir löschen die Daten 12 Monate nach dem letzten Schreiben oder Kontakt, sofern daraus kein Vertrag entsteht. Widersprechen Sie der Werbung, bewahren wir Ihren Namen und Ihre Firma in einer Sperrliste auf, ausschließlich damit wir Sie nicht erneut anschreiben (Art. 6 Abs. 1 lit. f in Verbindung mit Art. 21 Abs. 3 DSGVO). Die Sperrliste bewahren wir auf, solange wir Unternehmen per Brief ansprechen. Wünschen Sie ausdrücklich, auch aus der Sperrliste gelöscht zu werden, tun wir das. Dann können wir aber nicht ausschließen, dass Sie später wieder einen Brief von uns erhalten.
Ihre Rechte: Es gelten die Rechte aus Abschnitt 6. Zum Widerspruch gegen Werbung siehe Abschnitt 8.
8Ihr Widerspruchsrecht
Widerspruch gegen Werbung
Sie können der Verarbeitung Ihrer Daten zum Zweck der Direktwerbung jederzeit widersprechen. Eine Begründung ist nicht nötig. Der Widerspruch ist formlos möglich: per E-Mail an kontakt@viamind.ai, per Post an viamind GmbH, Mörfelder Straße 30, 64331 Weiterstadt, oder telefonisch unter +49 6150 1832940.
Nach Ihrem Widerspruch verarbeiten wir Ihre Daten nicht mehr für Werbung (Art. 21 Abs. 2 und 3 DSGVO) und schreiben Sie nicht mehr an. Ein Brief, der zu diesem Zeitpunkt schon unterwegs ist, kann Sie noch erreichen. Wir bestätigen Ihnen den Widerspruch und nennen Ihnen, bis wann das der Fall sein kann.
Widerspruch gegen weitere Verarbeitungen
Soweit wir Daten auf Grundlage unseres berechtigten Interesses verarbeiten (Art. 6 Abs. 1 lit. f DSGVO), können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen (Art. 21 Abs. 1 DSGVO). Das betrifft alle Verarbeitungen, für die diese Datenschutzerklärung Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage nennt. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.