Datenschutzerklärung
Datenschutzerklärung
Stand: Mai 2026
1. Verantwortlicher
KI-Checkpoint
Inhaber: Rene Schmidt
Hochkirchstr. 13
10829 Berlin
Deutschland
E-Mail: kontakt@ki-checkpoint.de
Telefon: +49 (0) 177 2781905
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG n.F.) sowie sonstiger datenschutzrechtlicher Bestimmungen.
2. Datenschutzbeauftragter
Gemäß Art. 37 DSGVO i.V.m. § 38 BDSG n.F. ist ein Datenschutzbeauftragter nicht gesetzlich vorgeschrieben und wurde daher nicht benannt. Bei datenschutzrechtlichen Anliegen wenden Sie sich bitte direkt an den Verantwortlichen.
3. Hosting und Domain
Diese Website wird bei der checkdomain GmbH gehostet. Sämtliche Serverstandorte befinden sich in Deutschland (Rechenzentren Frankfurt am Main und Nürnberg). Die Rechenzentren sind nach ISO/IEC 27001 zertifiziert und werden zu 100% mit Ökostrom betrieben.
Kontaktdaten des Hosting-Anbieters:
checkdomain GmbH
Große Burgstraße 27/29
23552 Lübeck
Deutschland
E-Mail: info@checkdomain.de
Web: www.checkdomain.de
Datenschutz: www.checkdomain.de/agb/datenschutz/
Mit checkdomain wurde ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO sowie den ergänzenden Standardvertragsklauseln der Europäischen Kommission (SCC) abgeschlossen. Dieser gewährleistet die datenschutzkonforme Verarbeitung aller personenbezogenen Daten unserer Websitebesucher nach aktuellem Stand 2026 unter Berücksichtigung des EU-U.S. Data Privacy Framework sowie der Anforderungen des TTDSG.
4. Datenerhebung beim Besuch der Website (Server-Logfiles)
Bei jedem Aufruf unserer Website erfasst der Server automatisiert folgende Daten:
- IP-Adresse des anfragenden Rechners (anonymisiert gemäß der Rechtsprechung des EuGH C-582/14)
- Datum und Uhrzeit des Zugriffs (Zeitstempel)
- Name und URL der abgerufenen Datei
- Webseite, von der aus der Zugriff erfolgt (Referrer-URL)
- Verwendeter Browser inkl. Version und Betriebssystem
- Zugriffsstatus / HTTP-Statuscode
- Übertragene Datenmenge
- User-Agent-String (gekürzt)
Die Speicherung erfolgt ausnahmslos getrennt von anderen personenbezogenen Daten. Eine Zusammenführung mit anderen Datenquellen erfolgt nicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherstellung eines störungsfreien Betriebs, der Fehleranalyse und der Abwehr von Cyberangriffen). Die Logfiles werden nach spätestens 7 Tagen automatisiert gelöscht. Im Falle eines konkreten Sicherheitsvorfalls behalten wir uns eine längere Speicherung zur Beweissicherung vor.
5. Kontaktaufnahme (Kontaktformular und E-Mail)
Sofern Sie mit uns in Kontakt treten, verarbeiten wir die von Ihnen mitgeteilten personenbezogenen Daten ausschließlich zur Bearbeitung Ihrer Anfrage.
5.1 Kontaktformular – Allgemeine Felder
Unser Kontaktformular ist mehrstufig aufgebaut und passt sich dynamisch an Ihre Branchenzugehörigkeit an. Zunächst wählen Sie Ihre Branche aus. Abhängig von dieser Auswahl werden Ihnen spezifische Zusatzfragen eingeblendet, die eine qualifizierte und zielgerichtete Bearbeitung Ihrer Anfrage ermöglichen. Die nachfolgend beschriebenen Daten werden je nach Branchenauswahl erhoben.
Für alle Nutzer verpflichtend:
- Auswahl der Branche (Dropdown: Coach, Arzt/Ärztin, Makler, Sonstige)
- Name (Pflichtfeld)
- E-Mail-Adresse (Pflichtfeld)
- Optional: Telefonnummer (z. B. +49 (0) 177 2781905 für Rückfragen)
- Optional: Firmenname
- Betreff (Pflichtfeld)
- Ihre individuelle Nachricht (Pflichtfeld)
- IP-Adresse (zur Missbrauchsprävention)
- Zeitstempel der Übermittlung
5.2 Branchenspezifische Zusatzfelder
a) Branche: Coaches
Bei Auswahl der Branche „Coach" werden zusätzlich folgende Daten erhoben:
- Art des Coachings (z. B. Business-Coaching, Life-Coaching, Gesundheits-Coaching, Karriere-Coaching)
- Zertifizierung / Verbandszugehörigkeit (z. B. ICF, DBVC, ECA)
- Anzahl der aktiven Klienten (optional)
- Eingesetzte digitale Tools (optional, Freitext)
- Besteht bereits eine Datenschutz-Folgenabschätzung (DSFA)? (Ja/Nein/In Planung)
- Spezifisches Anliegen im Bereich KI-Compliance (Freitext, optional)
b) Branche: Ärzte / Ärztinnen
Bei Auswahl der Branche „Arzt/Ärztin" werden zusätzlich folgende besonders schutzwürdige Daten erhoben:
- Fachrichtung (z. B. Allgemeinmedizin, Zahnmedizin, Psychotherapie, Radiologie)
- Praxisform (Einzelpraxis, Gemeinschaftspraxis, MVZ, Klinik)
- Anzahl der Mitarbeitenden (optional)
- Werden Gesundheitsdaten im Sinne von Art. 9 DSGVO digital verarbeitet? (Ja/Nein)
- Eingesetzte Praxissoftware / KIS / PVS (optional, Freitext)
- Besteht eine Telematikinfrastruktur-Anbindung (TI)? (Ja/Nein)
- Spezifisches Anliegen im Bereich Datenschutz / KI-Compliance (Freitext, optional)
Wir weisen ausdrücklich darauf hin, dass im Kontaktformular keine Patientendaten oder konkreten Gesundheitsdaten übermittelt werden sollen. Allgemeine Angaben zur Praxisorganisation sind ausreichend. Sollten dennoch besondere Kategorien personenbezogener Daten gemäß Art. 9 DSGVO übermittelt werden, erfolgt die Verarbeitung auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO.
c) Branche: Makler
Bei Auswahl der Branche „Makler" werden zusätzlich folgende Daten erhoben:
- Maklerart (Versicherungsmakler, Immobilienmakler, Finanzanlagenmakler, Sonstige)
- IHK-Zulassung / § 34c/d/f GewO-Erlaubnis vorhanden? (Ja/Nein)
- Anzahl der betreuten Kundenverträge (optional)
- Eingesetzte CRM- / Vergleichssoftware (optional, Freitext)
- Besteht eine DSGVO-konforme Auftragsverarbeitung mit Vergleichsplattformen? (Ja/Nein/Teilweise)
- Spezifisches Anliegen im Bereich Datenschutz / KI-Compliance (Freitext, optional)
d) Branche: Sonstige
Bei Auswahl der Branche „Sonstige" werden zusätzlich folgende Daten erhoben:
- Branche / Tätigkeitsfeld (Freitext, Pflichtfeld)
- Unternehmensgröße (1-10, 11-50, 51-250, 250+ Mitarbeitende)
- Spezifisches Anliegen im Bereich Datenschutz / KI-Compliance (Freitext, Pflichtfeld)
- Bestehen bereits Compliance-Strukturen im Unternehmen? (Ja/Nein/In Planung)
5.3 Per E-Mail und Telefon
Bei einer direkten Kontaktaufnahme per E-Mail verarbeiten wir Ihre E-Mail-Adresse sowie alle in der Nachricht enthaltenen personenbezogenen Daten. Bei einer telefonischen Kontaktaufnahme unter +49 (0) 177 2781905 verarbeiten wir Ihre Telefonnummer sowie die im Gespräch mitgeteilten Informationen.
5.4 Keine externen Kommunikationstools
Wir weisen ausdrücklich darauf hin, dass für die Kommunikation ausschließlich E-Mail und Telefon genutzt werden. Es werden keine externen Kommunikations- oder Videokonferenz-Tools wie Zoom, Microsoft Teams, Google Meet, Webex, Skype oder ähnliche Dienste eingesetzt. Die gesamte Kommunikation erfolgt direkt und ohne zwischengeschaltete Drittplattformen.
5.5 Rechtsgrundlage und Speicherdauer
Rechtsgrundlage für die Verarbeitung der allgemeinen Kontaktdaten ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen bzw. Vertragserfüllung). Für die branchenspezifischen Zusatzfelder sowie optionalen Angaben ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer qualifizierten und zielgerichteten Bearbeitung Ihrer Anfrage). Sollten besondere Kategorien personenbezogener Daten gemäß Art. 9 DSGVO übermittelt werden, erfolgt die Verarbeitung auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO i.V.m. Art. 7 DSGVO.
Die Daten werden nach abschließender Bearbeitung Ihrer Anfrage gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten (insbesondere handels- und steuerrechtliche Fristen nach HGB und AO) entgegenstehen. Bei einer reinen Kontaktanfrage erfolgt die Löschung in der Regel nach 12 Monaten, es sei denn, es kommt zu einem Vertragsverhältnis. Die Einwilligung in die Verarbeitung besonderer Kategorien personenbezogener Daten kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
6. Cookies und vergleichbare Technologien
Diese Website verwendet ausschließlich technisch notwendige Cookies im Sinne von § 25 Abs. 2 Nr. 2 TTDSG und Art. 6 Abs. 1 lit. f DSGVO.
Technisch notwendige Cookies sind für den reibungslosen Betrieb der Website unbedingt erforderlich und können in unseren Systemen nicht deaktiviert werden. Sie werden in der Regel nur als Reaktion auf von Ihnen getätigte Aktionen gesetzt, die einer Dienstanforderung gleichkommen, wie etwa dem Ausfüllen von Formularen oder der Navigation auf der Website.
Folgende Cookies kommen zum Einsatz:
- Session-Cookie (PHPSESSID): Technisch notwendig zur Aufrechterhaltung der Sitzung. Gültigkeitsdauer: Bis zum Schließen des Browsers.
- Cookie-Consent-Cookie (cookie_consent): Speichert Ihre Einwilligung bzw. Ablehnung. Gültigkeitsdauer: 12 Monate.
- CSRF-Token (csrf_token): Sicherheitscookie zur Verhinderung von Cross-Site-Request-Forgery-Angriffen. Gültigkeitsdauer: Session.
- Form-State-Cookie (form_state): Technisch notwendig zur temporären Zwischenspeicherung Ihrer Formulareingaben während des mehrstufigen Ausfüllprozesses. Keine Speicherung nach Absenden des Formulars. Gültigkeitsdauer: Session.
Auf dieser Website kommen keine Analyse-Cookies, Tracking-Cookies, Marketing-Cookies, Social-Media-Plugins oder Cookies von Drittanbietern zum Einsatz. Es werden insbesondere keine Cookies von Google Analytics, Meta (Facebook Pixel), LinkedIn Insight Tag, Hotjar, Matomo oder ähnlichen Tracking-Diensten gesetzt. Ein Consent-Management-System kommt nur für die gesetzlich vorgeschriebene Dokumentation der Cookie-Einwilligung zum Einsatz, nicht für optionale Dienste.
7. Web Fonts (lokales Hosting)
Auf dieser Website nutzen wir Schriftarten, die ausschließlich lokal auf unserem eigenen Server gehostet werden (sogenanntes lokales Self-Hosting). Es findet zu keinem Zeitpunkt eine Verbindung zu externen Servern von Google, Adobe oder anderen Schriftanbietern statt.
Die lokal eingebundenen Schriftarten sind Inter (UI-Schrift) und JetBrains Mono (Code-Darstellung). Beide Schriftarten sind unter der SIL Open Font License (OFL 1.1) lizenziert und werden direkt von unserem Server ausgeliefert.
Durch das lokale Hosting werden keine IP-Adressen oder sonstigen personenbezogenen Daten an Google-Server oder sonstige Drittländer übertragen. Diese Vorgehensweise entspricht den Vorgaben der aktuellen Rechtsprechung, insbesondere des EuGH-Urteils C-311/18 (Schrems II) sowie der Folgeentscheidung des Landgerichts München vom 20. Januar 2022 (Az. 3 O 17493/20) und wurde durch die aktuelle Orientierungshilfe der Datenschutzkonferenz (DSK) zu Google Fonts vom Mai 2025 bestätigt.
Der lokale Einbau von Google Fonts erfolgt auf Grundlage unseres berechtigten Interesses an einer einheitlichen, performanten und ansprechenden Darstellung unseres Online-Angebots gemäß Art. 6 Abs. 1 lit. f DSGVO, ohne dass hierbei personenbezogene Daten an Dritte weitergegeben werden.
8. Keine Nutzung von Analyse-, Tracking- und Profiling-Diensten
Wir setzen bewusst keine externen Analyse- oder Tracking-Tools ein. Insbesondere wird auf dieser Website kein Google Analytics, kein Meta Pixel (Facebook), kein LinkedIn Insight Tag, kein Microsoft Clarity und kein Hotjar verwendet. Es findet keinerlei Nachverfolgung Ihres Nutzungsverhaltens durch Drittanbieter statt.
Wir verzichten vollständig auf:
- Webanalyse-Tools
- Heatmap-Dienste
- A/B-Testing-Tools
- Retargeting und Remarketing
- Social-Media-Plugin-Einbindungen (Facebook, X, Instagram, LinkedIn etc.)
- Chatbots oder Live-Chat-Systeme von Drittanbietern
- KI-gestützte Analyse-Tools
- Fingerprinting-Techniken
- Cross-Device-Tracking
Damit wird kein Profiling im Sinne von Art. 4 Nr. 4 DSGVO durchgeführt und es findet keine automatisierte Entscheidungsfindung gemäß Art. 22 DSGVO statt.
9. Datensicherheit (Technische und Organisatorische Maßnahmen - TOMs)
Wir setzen dem Stand der Technik entsprechende technische und organisatorische Maßnahmen (TOMs) gemäß Art. 32 DSGVO ein, um Ihre personenbezogenen Daten gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung oder unbefugten Zugriff zu schützen.
Im Einzelnen umfasst dies:
- Verschlüsselung: SSL/TLS-Verschlüsselung (TLS 1.3) mit Perfect Forward Secrecy (PFS) für die gesamte Website-Kommunikation
- HSTS: HTTP Strict Transport Security (HSTS) mit einer Gültigkeitsdauer von 12 Monaten und Preload-Status
- Content Security Policy (CSP): Implementierung einer restriktiven Content Security Policy zur Verhinderung von Cross-Site-Scripting (XSS) und Code-Injection
- DNSSEC und CAA: DNSSEC-signierte DNS-Zone sowie DNS Certification Authority Authorization (CAA) Records
- Zugriffskontrolle: Restriktive Zugriffsrechtevergabe nach dem Need-to-know-Prinzip
- Firewall: Web Application Firewall (WAF) zum Schutz vor OWASP Top-10-Angriffen
- Brute-Force-Schutz: Automatisierte Erkennung und Blockierung von Brute-Force-Angriffen
- Regelmäßige Updates: Kontinuierliche Aktualisierung aller Systemkomponenten und Abhängigkeiten
- Backup: Tägliche automatisierte Backups mit verschlüsselter Ablage
- Multi-Faktor-Authentisierung: MFA für alle administrativen Zugänge
10. Ihre Betroffenenrechte
Ihnen stehen nach der DSGVO folgende umfassende Rechte zu, die Sie jederzeit kostenlos und formlos geltend machen können:
- Recht auf Auskunft gemäß Art. 15 DSGVO: Sie können Auskunft über Herkunft, Empfänger, Zweck und Umfang der zu Ihrer Person gespeicherten personenbezogenen Daten verlangen.
- Recht auf Berichtigung gemäß Art. 16 DSGVO: Sie können unverzüglich die Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten verlangen.
- Recht auf Löschung („Recht auf Vergessenwerden") gemäß Art. 17 DSGVO: Sie können die Löschung Ihrer Daten verlangen, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO: Sie können die Einschränkung der Verarbeitung verlangen, wenn Sie die Richtigkeit der Daten bestreiten oder die Verarbeitung unrechtmäßig ist.
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO: Sie können die Sie betreffenden Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten oder an einen anderen Verantwortlichen übermitteln lassen.
- Recht auf Widerspruch gemäß Art. 21 DSGVO: Sie können der Verarbeitung Ihrer Daten widersprechen, soweit diese auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt. Im Falle eines Widerspruchs verarbeiten wir die Daten nicht mehr, es sei denn, es liegen zwingende schutzwürdige Gründe vor.
- Widerruf der Einwilligung gemäß Art. 7 Abs. 3 DSGVO: Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
- Beschwerderecht bei der Aufsichtsbehörde gemäß Art. 77 DSGVO: Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für uns zuständige Aufsichtsbehörde ist:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59-61
10555 Berlin
Telefon: +49 (0) 30 13889-0
E-Mail: mailbox@datenschutz-berlin.de
Web: www.datenschutz-berlin.de
11. Datenübermittlung in Drittländer
Eine Übermittlung personenbezogener Daten an Empfänger in Drittländern außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums (EWR) findet nicht statt. Sämtliche Datenverarbeitungen erfolgen ausschließlich auf Servern in der Bundesrepublik Deutschland. Wir haben bewusst auf Dienste verzichtet, die eine Datenübermittlung in die USA oder andere unsichere Drittstaaten erfordern würden.
12. Speicherdauer und Löschfristen
Wir verarbeiten und speichern personenbezogene Daten nur für den Zeitraum, der zur Erreichung des Speicherungszwecks erforderlich ist oder sofern dies durch europäische oder nationale Gesetze vorgesehen wurde. Entfällt der Speicherungszweck oder läuft eine vorgeschriebene Speicherfrist ab, werden die Daten routinemäßig und entsprechend den gesetzlichen Vorschriften gesperrt oder gelöscht.
13. Minderjährigenschutz
Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren. Sollten wir Kenntnis davon erlangen, dass uns personenbezogene Daten von Kindern ohne Einwilligung der Erziehungsberechtigten übermittelt wurden, werden diese Daten unverzüglich gelöscht.
14. Änderungen und Aktualität
Diese Datenschutzerklärung entspricht dem Stand Mai 2026 und berücksichtigt die aktuellen gesetzlichen Anforderungen sowie die aktuelle Rechtsprechung und Orientierungshilfen der Datenschutzkonferenz (DSK) vom Mai 2025. Wir behalten uns vor, sie bei Änderungen unserer Website, gesetzlicher Vorgaben oder technischer Weiterentwicklungen anzupassen. Die jeweils aktuelle Version finden Sie stets auf dieser Seite. Wesentliche Änderungen werden per E-Mail an bestehende Kunden kommuniziert.
15. Widerspruchsrecht gegen Direktwerbung
Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten durch Dritte zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit ausdrücklich widersprochen. Der Websitebetreiber behält sich rechtliche Schritte im Falle der unverlangten Zusendung von Werbeinformationen, etwa durch Spam-Mails, ausdrücklich vor.