Datenschutz & Cookie-Richtlinie
Wie DataFlux Software Ihre Daten erhebt, verwendet und schützt — und welche Cookies wir genau setzen.
1. Wer wir sind
DataFlux Software (betrieben durch Gazolin Production SRL) ist eine Agentur für die Entwicklung von KI-Sprachagenten und Chatbots mit Sitz in Rumänien, Europäische Union.
Kontakt: viktor@datafluxsoft.com · Baia Mare, Rumänien.
Im Sinne der EU-Datenschutz-Grundverordnung (DSGVO) sind wir der Verantwortliche für personenbezogene Daten, die über diese Website erhoben werden.
2. Welche Daten wir erheben
Wir erheben nur die minimal nötigen Daten für den Betrieb der Website und die Beantwortung von Anfragen.
2.1 Daten, die Sie uns geben
- Kontaktformular / E-Mail: Name, E-Mail-Adresse, Firma, Inhalt der Nachricht — nur wenn Sie uns aktiv kontaktieren.
- Download-Formular: ausschließlich die E-Mail-Adresse, wenn Sie eine Checkliste, eine Matrix oder eine Referenzarchitektur anfordern. Siehe Abschnitt 4.
- Sprachagent-Demo: Wenn Sie mit dem eingebetteten ElevenLabs-Sprachagenten interagieren, wird Audio von ElevenLabs Inc. für die Dauer des Gesprächs verarbeitet. Siehe ElevenLabs Datenschutzerklärung.
2.2 Automatisch erhobene Daten
- Analyse (Matomo, mit Ihrer Einwilligung): anonymisierte IP, Browser, Gerätetyp, aufgerufene Seiten, Verweisquelle, Sprache. Siehe Cookie-Tabelle unten.
- Server-Logs: Standard-Webserver-Zugriffsprotokolle (IP, Zeitstempel, URL, User-Agent), aufbewahrt für bis zu 30 Tage zur Sicherheit und Missbrauchsabwehr.
3. Wofür wir die Daten verwenden
- Um Ihre Anfrage zu beantworten und die gewünschten Leistungen zu erbringen.
- Um zu verstehen, wie die Website genutzt wird, damit wir Inhalte und Performance verbessern können (Analyse nur mit Einwilligung).
- Zum Schutz der Website vor Missbrauch, Betrug und Sicherheitsvorfällen (Server-Logs, berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO).
Wir verkaufen Ihre Daten nicht, verwenden sie nicht für Werbeprofile und geben sie nicht an Werbenetzwerke weiter.
4. Downloads und Marketing-E-Mails
Auf einigen Seiten stellen wir ein Dokument bereit — eine Checkliste, eine Kompatibilitätsmatrix, eine Referenzarchitektur — hinter einem kurzen Formular, das Ihre E-Mail-Adresse abfragt.
- Was wir speichern: die eingegebene E-Mail-Adresse, welches Dokument Sie angefordert haben, die Seite, von der aus Sie es angefordert haben, die Sprache der Oberfläche sowie Datum und Uhrzeit, zu denen Sie das Einwilligungsfeld angekreuzt haben. Mehr nicht — diese Formulare fragen weder Namen noch Firma ab und setzen kein Tracking-Pixel.
- Rechtsgrundlage: Ihre Einwilligung, Art. 6 Abs. 1 lit. a DSGVO. Das Einwilligungsfeld ist standardmäßig nicht angekreuzt, und das Formular lässt sich ohne Ankreuzen nicht absenden. Das Dokument erscheint unmittelbar nach dem Absenden auf dem Bildschirm — Sie müssen also keine E-Mail öffnen, um daran zu kommen.
- Was wir versenden: eine Kopie des angeforderten Dokuments und gelegentlich weiteres Material zum gleichen Thema. Jede Nachricht enthält einen Abmeldelink. Wir versenden keine themenfremde Werbung und geben Ihre Adresse nicht weiter.
- Wie die Daten zu uns gelangen: das Formular sendet an einen Cloudflare Worker, der die Eingaben am Netzwerkrand prüft und an unser eigenes CRM unter
crm.datafluxsoft.comauf unserer EU-Infrastruktur weiterleitet. Cloudflare handelt als Auftragsverarbeiter und kann die Anfrage-IP protokollieren; siehe Datenschutzerklärung von Cloudflare. - Widerruf der Einwilligung: nutzen Sie den Abmeldelink in einer beliebigen Nachricht oder schreiben Sie an viktor@datafluxsoft.com; wir löschen den Datensatz. Der Widerruf berührt nicht die Rechtmäßigkeit der bereits erfolgten Verarbeitung.
5. Cookies, die wir setzen
Wir verwenden ein minimales, einwilligungsbasiertes Cookie-Setup. Streng notwendige Cookies sind immer aktiv; Analyse-Cookies erfordern Ihre ausdrückliche Einwilligung und können jederzeit widerrufen werden.
| Cookie | Zweck | Kategorie | Dauer |
|---|---|---|---|
cc_cookie |
Speichert Ihre Cookie-Einwilligungspräferenzen. | Streng notwendig | 6 Monate |
_pk_id.* |
Matomo: anonyme Besucher-ID für Traffic-Analyse. | Analyse (Opt-in) | 13 Monate |
_pk_ses.* |
Matomo: kurzlebige Sitzungs-ID. | Analyse (Opt-in) | 30 Minuten |
MATOMO_SESSID |
Matomo Session-Helper. | Analyse (Opt-in) | Sitzung |
Matomo läuft selbst gehostet auf unserer eigenen Infrastruktur (analytics.gazolin-production.com). Es werden keine Analyse-Daten an Google, Meta oder ein anderes Drittanbieter-Netzwerk weitergegeben. IPs werden anonymisiert.
6. Drittanbieter-Dienste, die wir nutzen
- ElevenLabs (Sprachagent-Widget) — verarbeitet Audio, wenn Sie mit der Sprach-Demo interagieren. Datenschutzerklärung.
- Google Fonts — liefert DM Sans und JetBrains Mono aus. Kann zur Auslieferung IPs protokollieren.
- jsDelivr CDN — liefert das Cookie-Consent-Skript aus. Kann zur Auslieferung IPs protokollieren.
- Matomo — selbst gehostet, keine Weitergabe an Dritte.
- Cloudflare Workers — prüft Eingaben aus dem Download-Formular am Netzwerkrand, bevor sie unser CRM erreichen. Kann die Anfrage-IP protokollieren. Datenschutzerklärung.
7. Wo Daten gespeichert werden
Alle Server und die Analyse-Infrastruktur befinden sich in der Europäischen Union (Rumänien / Deutschland). E-Mail-Anfragen werden über übliche EU-basierte E-Mail-Infrastruktur verarbeitet.
8. Wie lange wir Daten aufbewahren
- Anfragen per E-Mail: für die Dauer der Geschäftsbeziehung, zuzüglich bis zu 3 Jahren für Buchhaltung und rechtliche Aufbewahrungspflichten.
- Analyse-Daten: maximal 13 Monate, danach automatische Löschung.
- Server-Logs: bis zu 30 Tage.
- E-Mail-Adressen aus dem Download-Formular: bis zu Ihrer Abmeldung oder Ihrem Löschverlangen.
9. Ihre Rechte nach DSGVO
Sie haben das Recht auf:
- Auskunft über die zu Ihrer Person gespeicherten Daten.
- Berichtigung unrichtiger Daten.
- Löschung Ihrer Daten („Recht auf Vergessenwerden").
- Einschränkung oder Widerspruch gegen die Verarbeitung.
- Datenübertragbarkeit — Erhalt Ihrer Daten in maschinenlesbarem Format.
- Widerruf der Einwilligung jederzeit, ohne dass die Rechtmäßigkeit der bisherigen Verarbeitung berührt wird.
- Beschwerde bei einer Aufsichtsbehörde (in Rumänien: ANSPDCP — dataprotection.ro; in Deutschland: die jeweils zuständige Landesdatenschutzbehörde).
Um diese Rechte auszuüben, schreiben Sie an viktor@datafluxsoft.com. Wir antworten innerhalb von 30 Tagen.
10. Sicherheit
Wir setzen seitenweit HTTPS, modernes TLS und Standard-Infrastruktur-Härtung ein. Kein System ist zu 100 % sicher — falls Sie vermuten, dass Ihre Daten kompromittiert wurden, kontaktieren Sie uns bitte umgehend.
11. Änderungen dieser Richtlinie
Wir können diese Richtlinie von Zeit zu Zeit aktualisieren. Das Datum „Zuletzt aktualisiert" oben spiegelt die jüngste Revision wider. Wesentliche Änderungen werden auf der Website hervorgehoben.
12. Kontakt
Fragen zu Datenschutz, Daten oder dieser Richtlinie?
E-Mail: viktor@datafluxsoft.com
Post: DataFlux Software, Baia Mare, Rumänien.