Stand: August 2026 · Nächste Überprüfung: Februar 2027

Datenschutz

Verantwortliche Stelle:
Daniela Aigner-Seum, Blumenweg 19, 63128 Dietzenbach, Deutschland
E-Mail: d.aigner-seum@cokicon.ai | success@daniela-aigner-consulting.com
Telefon: +49 1520 2089089

Geltungsbereich dieser Erklärung

Diese Datenschutzerklärung gilt für zwei Websites derselben Inhaberin: www.cokicon.ai und www.daniela-aigner-consulting.com . Die beiden Websites sind technisch getrennt und setzen unterschiedliche Werkzeuge ein. Wo sich Abschnitte nur auf eine der beiden beziehen, ist die betroffene Website ausdrücklich genannt. Alle übrigen Abschnitte gelten für beide.

Für www.daniela-aigner-consulting.com gilt zusammengefasst: Diese Website setzt keine Cookies, bindet keine Analysedienste Dritter ein und lädt Schriften und Bilder ausschließlich vom eigenen Server. Eine Einwilligung wird allein für den eingebetteten Terminkalender abgefragt, und nur dann, wenn Sie ihn selbst laden möchten.

1. Allgemeines zur Datenverarbeitung

Zwecke der Verarbeitung:

  • Bereitstellung der Website
  • Kommunikation (Formulare, E-Mail)
  • Website-Analyse und -Verbesserung
  • Erfüllung gesetzlicher Anforderungen
  • Wahrung berechtigter Interessen
  • Individuelle Beratungsdienstleistungen im Bereich KI und Change Management
  • Potenzialanalysen und Strategieentwicklung
  • Dokumentation und Nachverfolgung von Beratungsergebnissen
  • Qualitätssicherung der Beratungsleistungen

Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
  • Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung)
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)

2. Hosting und technische Bereitstellung

Hosting
Anbieter: IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland

Verarbeitete Daten:

  • IP-Adresse (gekürzt/anonymisiert)
  • Datum und Uhrzeit des Zugriffs
  • Aufgerufene Seiten/Dateien
  • Referrer-URL
  • Browsertyp und -version
  • Betriebssystem
  • Internetanbieter

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
Datenverarbeitung: ausschließlich auf Servern in Deutschland / der EU
Auftragsverarbeitung: Mit der IONOS SE besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO.
Speicherdauer: Maximal 30 Tage, danach automatische Löschung/Anonymisierung

3. Kontaktaufnahme

Verarbeitete Daten:

  • Name
  • E-Mail-Adresse
  • Telefonnummer (falls angegeben)
  • Nachrichteninhalt
  • Zeitpunkt der Kontaktaufnahme

Zwecke:

  • Bearbeitung von Anfragen
  • Kommunikation
  • Erbringung individueller Beratungsdienstleistungen
  • Potenzialanalysen und KI-Strategieentwicklung
  • Implementierungsbegleitung

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO

Speicherdauer:

  • Standard: 5 Jahre nach Abschluss der Kommunikation
  • Bei Beratungsverträgen: Dauer der Beratungsbeziehung plus gesetzliche Aufbewahrungsfristen (bis 10 Jahre)

Weitergabe: Nicht ohne ausdrückliche Einwilligung

4. KI-generierte Inhalte und EU AI Act Compliance

KI-generierte Inhalte:

  • Illustrationen, Grafiken und visuelle Inhalte
  • Ausgewählte Textpassagen
  • Übersetzungen und Textoptimierungen

Verwendete KI-Systeme:

  • OpenAI GPT-Modelle
  • DeepL
  • Anthropic Claude
  • Google Gemini und NotebookLM
  • Perplexity (KI-gestützte Recherche)
  • HeyGen (KI-Videoerstellung)
  • ElevenLabs (KI-Sprachsynthese)
  • Canva (Gestaltung visueller Inhalte)

Transparenz-Kennzeichnung: Markierung wo rechtlich erforderlich
Datenschutz: Für die Erstellung dieser Inhalte werden keine personenbezogenen Daten von Website-Besuchern verwendet
Automatisierte Entscheidungsfindung: Nicht vorhanden (Art. 22 DSGVO)
EU AI Act Compliance: Einhaltung für Systeme mit geringem Risiko

KI-Einsatz in Beratung und Software-Produkten:
Im Rahmen von Beratungsleistungen sowie in den Software-Produkten der Federik Suite (Federik – Redaktionsplan, FederiKO – Kommentarassistent, FederiKA – Analyse) kommen KI-Dienste von Anthropic PBC (Claude – Textfunktionen), USA, und OpenAI, L.L.C. (GPT- und Bildmodelle), USA, zum Einsatz. Mit beiden Anbietern bestehen individuelle Auftragsverarbeitungsverträge nach Art. 28 DSGVO, in die Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO einbezogen sind. Über die Schnittstellen übermittelte Inhalte werden von den Anbietern nach deren Bedingungen nicht für das Training der Modelle verwendet.

Betrieb der Federik Suite:
Unsere Software-Produkte werden als Software-as-a-Service auf einem von uns betriebenen Server der IONOS SE in Deutschland bereitgestellt. Nutzerkonten und Vertragsdaten werden in einer Datenbank von Supabase in der Region EU (Frankfurt am Main) gespeichert, die Zahlungsabwicklung erfolgt über Stripe . Die KI-Funktionen werden über Schnittstellenzugänge von coKIcon angesprochen; Nutzerinnen und Nutzer benötigen keine eigenen Schlüssel.

Wie die einzelnen Produkte Daten verarbeiten:

  • Federik (Redaktionsplan): Inhalte, Beiträge und Kontaktdaten, die Nutzerinnen und Nutzer einstellen, werden serverseitig in der Datenbank gespeichert.
  • FederiKO (Kommentarassistent): Eingefügte Beiträge werden zur Erzeugung des Kommentarvorschlags über unsere Schnittstellenzugänge an den jeweiligen KI-Anbieter übermittelt.
  • FederiKA (Analyse): Die Analysedaten werden ausschließlich im Browser der Nutzerinnen und Nutzer verarbeitet und nicht an unsere Server übertragen. Insoweit findet keine Verarbeitung durch coKIcon statt.

Unsere Rolle:
Für Nutzerkonto, Vertrag und Zahlung sind wir Verantwortliche im Sinne des Art. 4 Nr. 7 DSGVO. Soweit wir Inhalte und Kontaktdaten verarbeiten, die Nutzerinnen und Nutzer in Federik oder FederiKO einstellen, handeln wir als Auftragsverarbeiter im Sinne des Art. 28 DSGVO; verantwortlich für diese Daten bleibt die jeweilige Nutzerin oder der jeweilige Nutzer. Einen Auftragsverarbeitungsvertrag stellen wir unter cokicon.ai/auftragsverarbeitung-avv/ zur Verfügung.

Veröffentlichung auf LinkedIn:
Freigegebene Beiträge werden ausschließlich auf Veranlassung der Nutzerinnen und Nutzer über die offizielle Schnittstelle an deren eigenes LinkedIn-Konto übertragen. Für die dort veröffentlichten Inhalte ist LinkedIn eigenverantwortlich im Sinne des Art. 4 Nr. 7 DSGVO; insoweit besteht ein eigenes Rechtsverhältnis zwischen der Nutzerin oder dem Nutzer und LinkedIn.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrages), im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Drittlandübermittlung USA: EU-US Data Privacy Framework bzw. Standardvertragsklauseln der Anbieter.

5. Verwendung von Cookies (www.cokicon.ai)

Die folgenden Angaben betreffen www.cokicon.ai. www.daniela-aigner-consulting.com setzt keine Cookies ein. Wie dort mit Ihrer Entscheidung über externe Inhalte umgegangen wird, steht in Abschnitt 8b.

Technisch notwendige Cookies

  • Zweck: Grundfunktionen, Session-Management, Sicherheit
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
  • Laufzeit: Session
  • Einwilligung: Nicht erforderlich

Analyse-Cookies

  • Zweck: Website-Optimierung, Nutzerverhalten-Analyse
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO
  • Laufzeit: Bis 24 Monate
  • Einwilligung: Erforderlich

Marketing / Video-Elemente

  • Zweck: Bereitstellung von Video-Inhalten (Vidlitz)
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG
  • Speicherung: Eintrag im lokalen Browserspeicher (localStorage), ohne
  • automatischen Ablauf; wird bei Widerruf entfernt
  • Einwilligung: Erforderlich

Ihre Cookie-Optionen: Akzeptieren · Ablehnen · Anpassen · Widerrufen über Cookie-Einstellungen

6. Webanalyse mit Google Analytics 4 (www.cokicon.ai)

Diese Website nutzt Google Analytics 4 (GA4), einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. GA4 verwendet Cookies und ähnliche Technologien, um Informationen über Ihr Nutzungsverhalten zu erfassen und auszuwerten.

GA4 erhebt und verarbeitet Daten ausschließlich auf Grundlage Ihrer vorherigen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Das Setzen der Cookies und das Laden von GA4 erfolgt erst nach Ihrer aktiven Zustimmung über unseren Cookie-Banner, wie es § 25 Abs. 1 TDDDG vorschreibt. Ohne Einwilligung wird GA4 nicht aktiviert.

Die im Rahmen von GA4 erhobenen Daten werden an Server von Google in den USA übertragen. Für diese Übertragung stützen wir uns auf die Standardvertragsklauseln der EU-Kommission. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die Cookie-Einstellungen über den entsprechenden Link im Footer dieser Website aufrufen.

Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland

Verarbeitete Daten:

  • IP-Adresse (anonymisiert)
  • Nutzungsverhalten (Seitenaufrufe, Verweildauer, Klicks)
  • Geräte- und Browser-Informationen
  • Demografische Daten (falls verfügbar und eingewilligt)
  • Conversion-Events

Zwecke: Verbesserung der Website, Analyse des Nutzerverhaltens, Optimierung der Benutzerfreundlichkeit, Erfolgsmessung von Marketing-Maßnahmen

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

Speicherdauer:

  • Cookies: 24 Monate
  • Ereignisdaten: 14 Monate
  • Conversion-Daten: 2 Monate

Drittlandübermittlung: USA – Google ist dem EU-US Data Privacy Framework beigetreten

Widerspruch/Opt-Out:

  • Cookie-Einstellungen anpassen
  • Google Opt-Out Browser-Add-on: https://tools.google.com/dlpage/gaoptout
  • Google Ads-Einstellungen: https://adssettings.google.com

6.1 Video-Elemente (Vidlitz)

Auf unserer Website setzen wir das Video-Werkzeug „Vidlitz“ ein, um Ihnen
Videoinhalte bereitzustellen. Technischer Anbieter ist Answerly
Answerly (Kumanovo, Nordmazedonien) .

Dieses Werkzeug wird ausschließlich nach Ihrer ausdrücklichen Einwilligung geladen. Diese können Sie auf zwei Wegen erteilen: über die Kategorie „Marketing“ in unserem Cookie-Banner oder durch Klick auf den Video-Platzhalter, der Sie vor dem Laden über die Datenübermittlung informiert. Solange Sie keine dieser Möglichkeiten nutzen, wird keine Verbindung zu den Servern des Anbieters aufgebaut und es werden keine Daten dorthin übermittelt.

Nach Ihrer Einwilligung werden bei jedem Seitenaufruf folgende Daten an den
Anbieter übermittelt:

  • Ihre IP-Adresse
  • die von Ihnen aufgerufene Domain
  • eine Kennung unseres Kundenkontos beim Anbieter

Zusätzlich wird ein Eintrag im lokalen Speicher Ihres Browsers
(localStorage, Bezeichnung „cokicon.ai-verify“) abgelegt. Widerrufen Sie Ihre
Einwilligung, wird dieser Eintrag automatisch entfernt.

Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO in
Verbindung mit § 25 Abs. 1 TDDDG. Sie können Ihre Einwilligung jederzeit über
den Link „Cookie-Einstellungen“ im Fußbereich unserer Website widerrufen.
Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon
unberührt.

6b. Reichweitenmessung ohne Cookies (www.daniela-aigner-consulting.com)

Auf www.daniela-aigner-consulting.com zählen wir, wie oft die einzelnen Seiten aufgerufen werden. Die Zählung läuft auf unserem eigenen Server. Es werden keine Dienste Dritter eingesetzt, keine Cookies gesetzt und keine Informationen auf Ihrem Endgerät gespeichert oder ausgelesen.

Gespeichert werden ausschließlich die folgenden Angaben, jeweils als Summe je Kalendertag:

  • die Anzahl der Aufrufe je Seite,
  • der Domainname einer verweisenden Website (zum Beispiel „linkedin.com“), ohne Pfad, ohne Parameter und ohne Suchbegriffe,
  • die Anzahl der Klicks auf Verweise, die von dieser Website wegführen (Terminbuchung, Telefonnummer, E-Mail-Adresse, LinkedIn),
  • die Anzahl der Zugriffe automatisierter Programme, aufgeschlüsselt nach deren Bezeichnung (zum Beispiel „Googlebot“).

Es werden keine IP-Adressen gespeichert und keine Angaben zu Ihrem Browser oder Ihrem Gerät. Es entsteht kein Datensatz je Besuch. Aus den gespeicherten Summen lässt sich kein Personenbezug herstellen, und einzelne Besucherinnen und Besucher werden nicht wiedererkannt. Die Angaben werden nicht an Dritte weitergegeben und verlassen unseren Server nicht.

Für die Auslieferung der Seiten wird Ihre IP-Adresse technisch notwendig verarbeitet. Für die Zählung wird sie nicht gespeichert.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht darin, die Nutzung unseres Angebots in zusammengefasster Form nachvollziehen und die Inhalte verbessern zu können. § 25 TDDG ist nicht einschlägig, da weder Informationen auf Ihrem Endgerät gespeichert noch aus diesem ausgelesen werden.

Die gezählten Summen werden nach 24 Monaten automatisch gelöscht.

7. Auftragsverarbeitung und Drittanbieter

Für den Betrieb der Website sowie für unsere Beratungs- und Software-Leistungen setzen wir die folgenden Dienstleister ein. Die Spalte „Angemessenes Datenschutzniveau“ nennt die Grundlage, auf der eine Übermittlung in Drittländer erfolgt.

Empfänger

Zweck der Datenverarbeitung

Sitz

Angemessenes Datenschutzniveau

IONOS SE

Website-Hosting, Server-Logfiles, Betrieb des Servers für unsere Software-Produkte

Deutschland

Verarbeitung innerhalb der EU

Supabase, Inc.

Datenbank unserer Software-Produkte (Redaktionsplan-App)

Region EU, Frankfurt am Main

Verarbeitung innerhalb der EU

Microsoft Ireland Operations Ltd.
(Microsoft 365, Outlook, Teams)

E-Mail-Kommunikation, Online-Besprechungen

Irland / USA

EU-US Data Privacy Framework, ergänzend Standardvertragsklauseln

Google Ireland Ltd.
(Google Analytics 4)

Webanalyse (nur nach Einwilligung)

Irland / USA

EU-US Data Privacy Framework

Google Ireland Ltd.
(Gemini, NotebookLM)

KI-Modelle für Text- und Rechercheaufgaben

Irland / USA

EU-US Data Privacy Framework

Calendly LLC

Terminbuchung für Erstgespräche

USA

EU-US Data Privacy Framework

Zoom Communications, Inc.

Online-Besprechungen, auf Wunsch Aufzeichnungen

USA

EU-US Data Privacy Framework

Notion Labs, Inc.

Projekt- und Wissensablage

USA

EU-US Data Privacy Framework

Anthropic PBC (Claude)

KI-Sprachmodelle für Beratung und Software-Produkte

USA

Individueller Auftragsverarbeitungsvertrag nach Art. 28 DSGVO, einschließlich Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO

OpenAI, L.L.C.

KI-Text- und Bildmodelle

USA

Individueller Auftragsverarbeitungsvertrag nach Art. 28 DSGVO, einschließlich Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO

Perplexity AI, Inc.

KI-gestützte Recherche und Konversationssuche

USA

EU-US Data Privacy Framework

HeyGen Technology Inc.

KI-gestützte Videoerstellung

USA

EU-US Data Privacy Framework

ElevenLabs

KI-gestützte Sprachsynthese

USA / Vereinigtes Königreich

EU-US Data Privacy Framework

Canva Pty Ltd

Gestaltung visueller Inhalte

Australien

Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO

LinkedIn Ireland Unlimited Company

Social-Media-Inhalte auf dieser Website (Zwei-Klick-Lösung); Übertragung freigegebener Beiträge aus unserer Redaktionsplan-App über die LinkedIn-Schnittstelle

Irland / USA

EU-US Data Privacy Framework

Meta Platforms Ireland Ltd.
(WhatsApp)

Kommunikation mit Interessenten und Kunden über WhatsApp

Irland / USA

EU-US Data Privacy Framework (nach Angaben des Anbieters beschränkt auf Daten außerhalb des Beschäftigungsverhältnisses)

Stripe Payments Europe, Ltd.

Zahlungsabwicklung

Irland / USA

EU-US Data Privacy Framework

Answerly („Vidlitz“)
Auslieferung über BunnyCDN

Video-Elemente auf der Website (nur nach Einwilligung)

Nordmazedonien
CDN: Slowenien / EU

Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO

Auftragsverarbeitungsverträge: Mit den Dienstleistern, die personenbezogene Daten in unserem Auftrag verarbeiten, bestehen Verträge nach Art. 28 DSGVO. Für das Video-Werkzeug „Vidlitz“ wird der Vertrag derzeit eingeholt. Die Einbindung von LinkedIn erfolgt über eine Zwei-Klick-Lösung; eine Übermittlung findet erst statt, wenn Sie den Inhalt aktiv aufrufen.

8. Social Media und externe Inhalte

Social Media Plugins:

  • LinkedIn mit 2-Klick-Lösung
  • Datenvermittlung erst nach aktiver Zustimmung
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO

Externe Schriftarten: Google Fonts lokal gehostet – keine Datenübermittlung an Google

8b. Terminbuchung über Calendly (www.daniela-aigner-consulting.com)

Auf unserer Kontaktseite können Sie einen Termin über den Dienst Calendly vereinbaren. Anbieter ist die Calendly LLC, Postanschrift: Attn: Privacy Department, 115 E Main St., Ste A1B, Buford, GA 30518, USA.

Der Kalender wird nicht automatisch geladen. Solange Sie nicht zustimmen, sehen Sie an dieser Stelle lediglich einen Platzhalter mit einem Hinweis; es besteht keine Verbindung zu Calendly. Erst wenn Sie ausdrücklich zustimmen, wird der Kalender von den Servern von Calendly nachgeladen.

Dabei wird Ihre IP-Adresse an Calendly übermittelt. Calendly kann zudem Cookies oder vergleichbare Technologien auf Ihrem Endgerät einsetzen und Angaben zu Ihrem Browser verarbeiten. Auf Art und Umfang dieser Verarbeitung haben wir keinen Einfluss.

Rechtsgrundlage für das Nachladen sowie für das Speichern und Auslesen von Informationen auf Ihrem Endgerät ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDG.

Ihre Einwilligung ist freiwillig. Ohne sie steht Ihnen die Terminvereinbarung unverändert offen: über den Verweis zu Calendly, telefonisch oder über unser Kontaktformular.

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Dazu genügt ein Klick auf „Einwilligung ändern“ im Fußbereich jeder Seite. Ein bereits geladener Kalender verschwindet dabei sofort. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Die Übermittlung erfolgt in die Vereinigten Staaten. Calendly LLC ist unter dem EU-U.S. Data Privacy Framework zertifiziert; die Europäische Kommission hat für zertifizierte Unternehmen ein angemessenes Datenschutzniveau festgestellt (Angemessenheitsbeschluss vom 10. Juli 2023). Die Zertifizierung können Sie unter www.dataprivacyframework.gov einsehen.

Einzelheiten zur Verarbeitung durch Calendly finden Sie in deren Datenschutzerklärung unter https://calendly.com/legal/privacy-notice . Den EU-Vertreter von Calendly nach Art. 27 DSGVO erreichen Sie unter eurep@calendly.com oder postalisch über das DPO Centre Europe, Friedrichstraße 88, 10117 Berlin.

Speicherung Ihrer Entscheidung über externe Inhalte

Ihre Entscheidung über das Laden externer Inhalte speichern wir im lokalen Speicher Ihres Browsers (localStorage) unter der Bezeichnung „motor_einwilligung“. Gespeichert werden ausschließlich die Entscheidung selbst und der Zeitpunkt, zu dem Sie sie getroffen haben. Diese Angaben werden nicht an uns übertragen und verbleiben auf Ihrem Endgerät. Sie können sie jederzeit über die Einstellungen Ihres Browsers löschen; Sie werden dann beim nächsten Besuch erneut gefragt.

Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDG. Die Speicherung ist unbedingt erforderlich, um Ihre Entscheidung umzusetzen, und bedarf deshalb keiner gesonderten Einwilligung.

9. Ihre Rechte als betroffene Person

  • Auskunftsrecht (Art. 15 DSGVO) – Auskunft über gespeicherte Daten
  • Berichtigungsrecht (Art. 16 DSGVO) – Korrektur unrichtiger/unvollständiger Daten
  • Löschungsrecht (Art. 17 DSGVO) – Löschung personenbezogener Daten (Recht auf Vergessenwerden)
  • Einschränkungsrecht (Art. 18 DSGVO) – Einschränkung der Verarbeitung
  • Datenübertragbarkeit (Art. 20 DSGVO) – Erhalt von Daten in strukturiertem, maschinenlesbarem Format
  • Widerspruchsrecht (Art. 21 DSGVO) – Widerspruch gegen die Verarbeitung
  • Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO) – Jederzeit möglich

Beschwerderecht:
Hessischer Datenschutzbeauftragter
Postfach 3163, 65021 Wiesbaden
www.datenschutz.hessen.de
poststelle@datenschutz.hessen.de

Ausübung Ihrer Rechte: Bearbeitung innerhalb von 30 Tagen

10. Speicherdauer

Ihre personenbezogenen Daten werden nur so lange gespeichert, wie es für den jeweiligen Verarbeitungszweck erforderlich ist. Soweit gesetzliche Aufbewahrungspflichten bestehen – insbesondere handels- und steuerrechtliche Fristen von bis zu zehn Jahren – werden die betroffenen Daten für die Dauer dieser Fristen gespeichert und anschließend gelöscht. Im Übrigen werden Ihre Daten spätestens nach Ablauf von fünf Jahren nach der letzten Kontaktaufnahme bzw. nach Beendigung des Vertragsverhältnisses gelöscht.

  • Kontaktanfragen: 5 Jahre nach Abschluss
  • Vertragsdaten: 10 Jahre nach Vertragsende (§ 147 AO, § 257 HGB)
  • Website-Zugriffsdaten: 30 Tage
  • Cookie-Daten: Je nach Cookie-Typ
  • Marketing-Daten: Bis Widerruf, maximal 5 Jahre
  • Gezählte Seitenaufrufe (www.daniela-aigner-consulting.com): 24 Monate

Nach Ablauf: Automatische Löschung/Anonymisierung

11. Sicherheit Ihrer Daten

Technische Maßnahmen:

  • SSL/TLS-Verschlüsselung
  • Firewall-Systeme
  • Regelmäßige Sicherheitsupdates
  • Verschlüsselte Datenspeicherung
  • Zwei-Faktor-Authentifizierung
  • Verschlüsselte Backups

Organisatorische Maßnahmen:

  • Zugriffskontrollen
  • Datenschutzschulungen
  • Vertraulichkeitsverpflichtungen
  • Regelmäßige Sicherheitsaudits
  • Penetrationstests
  • Incident Response Plan
  • Datenschutz-Folgenabschätzungen

Meldung von Datenschutzverletzungen:

  • Aufsichtsbehörde: innerhalb 72 Stunden
  • Betroffene Personen: unverzüglich bei hohem Risiko

12. Automatisierte Entscheidungsfindung und Profiling

Keine automatisierte Entscheidungsfindung gemäß Art. 22 DSGVO
Kein Profiling: Keine automatisierten Profile mit rechtlicher Wirkung
Analytics-Profiling: Google Analytics erstellt anonymisierte Nutzerprofile nur für statistische Zwecke

13. Besondere Kategorien personenbezogener Daten

Grundsatz: Keine Verarbeitung besonderer Kategorien (Art. 9 DSGVO)

Ausnahmen (falls nötig):

  • Ausdrückliche Einwilligung erforderlich
  • Vorherige Information
  • Erhöhte Sicherheitsmaßnahmen

14. Minderjährigenschutz

Websites richten sich an Erwachsene und Unternehmen. Keine wissentliche Verarbeitung von Daten unter 16 Jahren ohne Erziehungsberechtigte. Bitte kontaktieren Sie uns bei versehentlicher Erhebung.

15. Internationale Datenübermittlungen

Drittländer mit Angemessenheitsbeschluss:

  • Vereinigtes Königreich

USA-Übermittlungen:

  • EU-US Data Privacy Framework (DPF)
  • Standardvertragsklauseln (SCCs)
  • Zusätzliche Schutzmaßnahmen
  • Drittländer ohne Angemessenheitsbeschluss:

Nordmazedonien (Answerly / „Vidlitz“) – Die Übermittlung erfolgt ausschließlich nach Ihrer ausdrücklichen Einwilligung und auf Grundlage von Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Nach Angaben des Anbieters können Daten zusätzlich nach Kanada und in die USA übermittelt werden.
Australien (Canva) – Übermittlung auf Grundlage von Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO.
Betroffene Dienste: Google Analytics 4, Google Gemini und NotebookLM, Microsoft 365 / Teams, Calendly, Zoom, Notion, Anthropic (Claude), OpenAI, Perplexity, HeyGen, ElevenLabs, Canva, LinkedIn, Meta (WhatsApp), Stripe, Answerly / „Vidlitz“

Bei Nutzung des eingebetteten Terminkalenders auf www.daniela-aigner-consulting.com werden Daten an die Calendly LLC in den USA übermittelt. Grundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO; Calendly LLC ist unter dem EU-U.S. Data Privacy Framework zertifiziert. Einzelheiten in Abschnitt 8b.

16. Änderungen dieser Datenschutzerklärung

Benachrichtigung bei wesentlichen Änderungen:

  • Hinweis auf Website
  • E-Mail-Benachrichtigung
  • Cookie-Banner-Aktualisierung

Gültigkeit: Aktuelle Version auf Website, Datum am Anfang
Archivierung: Frühere Versionen für Nachweis verfügbar

17. Kontakt und Fragen

Bevorzugter Kontakt: d.aigner-seum@cokicon.ai (Betreff: „Datenschutz Beratung“)
Bearbeitungszeit: 30 Tage (Art. 12 Abs. 3 DSGVO)
Identitätsprüfung: Bei Auskunftsersuchen möglich

Gültig für:

  • www.daniela-aigner-consulting.com
  • www.cokicon.ai

18. Datenverarbeitung bei individuellen Beratungsdienstleistungen

Art der Dienstleistung:
Individuelle Beratungsdienstleistungen ohne standardisierten Lehrgangscharakter (keine Fernlehrgänge gemäß FernUSG)

Verarbeitete Daten:

Unternehmensbezogene Daten:

  • Firmenname und Rechtsform
  • Branche und Geschäftstätigkeit
  • Organisationsstruktur und Mitarbeiterzahl
  • Herausforderungen und Ziele
  • Technische Infrastruktur

Kontakt- und Kommunikationsdaten:

  • Namen und Positionen
  • Geschäftliche E-Mails und Telefonnummern
  • Inhalte aus Beratungsgesprächen
  • Protokolle und Notizen
  • Dokumentationen

Analyse- und Strategiedaten:

  • Potenzialanalyse-Ergebnisse
  • KI-Strategien und Roadmaps
  • Implementierungsempfehlungen
  • Fortschrittsberichte

Zwecke der Datenverarbeitung:

  • Erbringung vereinbarter Beratungsleistungen
  • Dokumentation der Ergebnisse
  • Qualitätssicherung
  • Erfüllung vertraglicher Verpflichtungen
  • Nachweis ordnungsgemäßer Leistungserbringung

Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse): Dokumentation, Qualitätssicherung, Schutz vor ungerechtfertigten Ansprüchen

Speicherdauer für Beratungsdaten:

Während der Beratungsbeziehung: Alle Daten für Dauer der aktiven Beratung

Nach Abschluss:

  • Vertragsdaten und Rechnungen: 10 Jahre (gesetzliche Aufbewahrungspflicht)
  • Beratungsdokumentation: 5 Jahre
  • Kommunikationsdaten: 5 Jahre nach letztem Kontakt
  • Strategiedokumente: 5 Jahre

Löschung: Automatische Löschung/Anonymisierung nach Ablauf

Weitergabe von Beratungsdaten:

Grundsatz: Vertrauliche Behandlung, keine Weitergabe an Dritte

Ausnahmen (nur mit Einwilligung/rechtlicher Verpflichtung):

  • Subunternehmer bei komplexen Projekten (mit Auftragsverarbeitungsvertrag)
  • Rechtliche Verpflichtungen
  • Anonymisierte Verwendung für Referenzzwecke (mit Zustimmung)

Besondere Schutzmaßnahmen:

  • Verschlüsselte Kommunikation
  • Sichere Dokumentenspeicherung
  • Zugriffskontrolle
  • Vertraulichkeitsverpflichtungen
  • Regelmäßige Sicherheitsaudits
  • Getrennte Speicherung

Ihre Rechte bei Beratungsdaten:

  • Auskunftsrecht: Vollständige Übersicht über Beratungsdaten
  • Berichtigungsrecht: Korrektur von Unternehmens- und Beratungsdaten
  • Löschungsrecht: Löschung nach Vertragsende (unter Beachtung Aufbewahrungsfristen)
  • Datenübertragbarkeit: Herausgabe in strukturiertem Format
  • Widerspruchsrecht: Gegen Verarbeitung auf Basis berechtigter Interessen