Datenschutzerklärung
Diese Erklärung informiert über die Verarbeitung personenbezogener Daten auf startvisor.ai und ailoft.de einschließlich KI-Chat, Terminbuchung und Support-Portal.
1. Verantwortlicher
NC AGENTIC GmbH
Lilienstraße 11
20095 Hamburg
Deutschland
Vertreten durch: Gerald Fehringer
Datenschutzkontakt: dsb@startvisor.ai
2. Hosting, Seitenaufrufe und Sicherheit
Die Websites und Anwendungsdaten werden durch einen Hosting-Auftragsverarbeiter in der Europäischen Union betrieben. Beim Aufruf verarbeiten wir insbesondere gekürzte IP-Adresse, Datum und Uhrzeit, aufgerufene URL, Referrer, Browser-/Geräteangaben und Antwortstatus. Dies dient der sicheren Auslieferung, Fehleranalyse und Abwehr von Angriffen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist ein sicherer und stabiler Betrieb.
Webserver-Zugriffsprotokolle werden täglich rotiert und spätestens nach 30 Tagen gelöscht. Vollständige IP-Adressen können vorübergehend im Arbeitsspeicher für Missbrauchs- und Ratenbegrenzungen verarbeitet werden; diese Einträge laufen je nach Schutzfunktion nach wenigen Minuten bis spätestens 24 Stunden ab.
3. Cookies und lokaler Speicher
Wir setzen keine Analyse-, Marketing- oder Tracking-Cookies ein und laden Webfonts lokal. Daher zeigen wir keinen Einwilligungsbanner an. Folgende technisch erforderliche Speicherungen können verwendet werden:
- access_token: Authentifizierungs-Cookie für das Support-Portal; HttpOnly, Secure in Produktion und SameSite=Lax; Speicherdauer 24 Stunden oder bis zur Abmeldung.
- preferred_locale: lokale Browserspeicherung Ihrer aktiv gewählten Sprache; bis Sie die Auswahl ändern oder den Eintrag löschen.
Rechtsgrundlage für den Zugriff auf das Endgerät ist § 25 Abs. 2 Nr. 2 TDDDG, weil die Speicherungen für die ausdrücklich gewünschte Anmeldung bzw. Sprachauswahl erforderlich sind. Die anschließende Verarbeitung erfolgt nach Art. 6 Abs. 1 lit. b DSGVO, soweit sie vertraglich erforderlich ist, sonst nach Art. 6 Abs. 1 lit. f DSGVO. Ein älterer, nicht mehr ausgelesener Eintrag cookie_consent kann aus einer früheren Website-Version vorhanden sein und darf gelöscht werden.
4. KI-Chat, Bildanalyse und Sprachfunktion
Wenn Sie den KI-Assistenten aktiv nutzen, verarbeiten wir Ihre Eingaben, den Gesprächskontext, freiwillig hochgeladene Bilder sowie technische Sicherheitsdaten. Bei der Sprachfunktion werden nach Ihrer Mikrofonfreigabe Audio und Transkript über eine verschlüsselte Verbindung an einen spezialisierten KI-Auftragsverarbeiter übermittelt. Ohne aktive Nutzung erfolgt keine Übertragung von Chat-, Bild- oder Audiodaten.
Der KI-Auftragsverarbeiter und seine Unterauftragsverarbeiter verarbeiten die Daten zur Bereitstellung, Sicherheit und Missbrauchserkennung. Nach den von uns eingesetzten Vertragsbedingungen werden Inhalte nicht zum allgemeinen Training oder zur Verbesserung fremder Produkte verwendet; sicherheitsbezogene Protokolle und flüchtige Zwischenspeicher werden nur begrenzt vorgehalten.
Zweck ist die Beantwortung Ihrer Anfrage, Bildanalyse, Sprachinteraktion und – auf Ihren Wunsch – Unterstützung bei der Terminbuchung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen oder vertraglichen Anfragen, sonst Art. 6 Abs. 1 lit. f DSGVO (Interesse an einem nutzerfreundlichen Informations- und Supportangebot). Unser Server speichert den Chatverlauf nicht dauerhaft; im Browser bleibt er nur für die laufende Sitzung. Bitte übermitteln Sie keine Geschäftsgeheimnisse und keine besonderen Kategorien personenbezogener Daten nach Art. 9 DSGVO.
5. Terminbuchung, Kontakt und E-Mail
Bei einer Terminbuchung verarbeiten wir insbesondere Name, E-Mail-Adresse, optional Telefonnummer und Notizen sowie gewünschten Dienst, Datum, Uhrzeit und Zeitzone. Die Daten werden durch einen Termin- und Kommunikations-Auftragsverarbeiter verarbeitet. Für Bestätigungen und Einmalcodes verwenden wir einen E-Mail-Auftragsverarbeiter.
Bei Kontaktanfragen verarbeiten wir Ihre Kontaktdaten und Nachricht zur Bearbeitung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei Vertragsanbahnung oder -durchführung, sonst Art. 6 Abs. 1 lit. f DSGVO. Buchungs- und Kommunikationsdaten werden gelöscht, wenn die Bearbeitung abgeschlossen ist und keine gesetzlichen Aufbewahrungs-, Nachweis- oder Verjährungsinteressen entgegenstehen.
6. Support-Portal, Anmeldung und Tickets
Das Support-Portal steht registrierten Geschäftskunden zur Verfügung. Für das Konto verarbeiten wir E-Mail-Adresse, einen daraus erzeugten Hash, Kundenzuordnung, Rolle und letzten Anmeldezeitpunkt in einer zugriffsbeschränkten Datenbank. Einmalcodes werden nur gehasht gespeichert, sind regelmäßig fünf Minuten gültig und werden nach Verwendung, Ablauf oder Erreichen der Fehlversuchsgrenze gelöscht. Das Anmelde-Cookie läuft nach 24 Stunden ab.
Ticket-Betreff, Beschreibung, Kommentare und freiwillige Anhänge werden in einem zugriffsbeschränkten Support-System bei einem Auftragsverarbeiter gespeichert. Ticketinhalte werden außerdem durch den KI-Auftragsverarbeiter analysiert, um Priorität, Kategorie und Stimmung als Entscheidungshilfe für das Support-Team vorzuschlagen. Menschen entscheiden über Bearbeitung und Priorität; es findet keine ausschließlich automatisierte Entscheidung im Sinne des Art. 22 DSGVO statt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Konten, Tickets und Anhänge bleiben für die Supportbeziehung und anschließend nur so lange gespeichert, wie vertragliche Dokumentations-, gesetzliche Aufbewahrungs- oder Verjährungszwecke dies erfordern. Löschanfragen werden unter Berücksichtigung dieser Pflichten geprüft.
7. Empfänger und Drittlandübermittlungen
Neben den genannten Anbietern erhalten nur Beschäftigte und Dienstleister Zugriff, soweit dies für Betrieb, Kommunikation, Support oder gesetzliche Pflichten erforderlich ist. Bei Übermittlungen außerhalb des EWR stützen wir uns – je nach Empfänger – auf einen Angemessenheitsbeschluss nach Art. 45 DSGVO, insbesondere das EU-US Data Privacy Framework für zertifizierte Empfänger, oder auf geeignete Garantien nach Art. 46 DSGVO wie EU-Standardvertragsklauseln. Kopien oder nähere Informationen können Sie über die oben genannte Datenschutzadresse anfordern.
Empfängerkategorien sind Hosting, KI-Verarbeitung, Termin- und Kommunikationsdienste, E-Mail-Versand sowie zugriffsbeschränkte Support-Infrastruktur. Nähere Informationen zu den jeweils eingesetzten Empfängern und Garantien erhalten Sie auf Anfrage über die Datenschutzadresse.
8. Externe Links und soziale Netzwerke
Links zu Terminangeboten, sozialen Netzwerken, Video- oder Entwicklerplattformen und anderen externen Angeboten übertragen grundsätzlich erst Daten, wenn Sie den Link aufrufen. Für die anschließende Verarbeitung ist der jeweilige Anbieter verantwortlich. Wir binden keine Social-Media-Tracking-Pixel ein.
9. Speicherdauer
Soweit oben keine konkrete Dauer genannt ist, löschen oder anonymisieren wir Daten, sobald der Zweck entfällt. Eine längere Speicherung erfolgt nur, soweit gesetzliche Aufbewahrungspflichten, die Geltendmachung oder Abwehr von Ansprüchen oder eine von Ihnen verlangte Vertragsdokumentation dies erfordern. Maßgeblich sind insbesondere handels- und steuerrechtliche Fristen sowie gesetzliche Verjährungsfristen.
10. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Zur Ausübung genügt eine Nachricht an dsb@startvisor.ai.
Widerspruch: Soweit wir Daten auf Art. 6 Abs. 1 lit. f DSGVO stützen, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen. Gegen Direktwerbung können Sie jederzeit ohne Begründung widersprechen; wir betreiben über diese Website derzeit keine Direktwerbung auf Basis von Nutzungsprofilen.
11. Beschwerderecht
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere beim Hamburgischen Beauftragten für Datenschutz und Informationsfreiheit, Ludwig-Erhard-Str. 22, 20459 Hamburg, mailbox@datenschutz.hamburg.de, datenschutz-hamburg.de.
12. Pflicht zur Bereitstellung und automatisierte Entscheidungen
Für den rein informatorischen Websitebesuch müssen Sie keine zusätzlichen Daten bereitstellen. Ohne die jeweils erforderlichen Angaben können wir Kontakt-, Termin- oder Supportanfragen jedoch nicht bearbeiten. Wir führen keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung und kein Profiling zu diesem Zweck durch.
13. Sicherheit und Änderungen
Wir setzen angemessene technische und organisatorische Maßnahmen ein, darunter TLS-Verschlüsselung, Zugriffsbeschränkungen, geschützte Support-Systeme, kurzlebige Anmeldetoken und Sicherheitsbegrenzungen. Wir aktualisieren diese Erklärung, wenn sich Rechtslage oder Verarbeitung wesentlich ändern.
Stand: Juli 2026