ai/anzeige
Menü

DATENSCHUTZ / VERANTWORTUNG

Datenschutzerklärung

Datenschutzerklärung für ai-anzeige.de Stand: 3. Oktober 2026

1. Verantwortlicher und Geltungsbereich

Verantwortlich für die Verarbeitung personenbezogener Daten auf ai-anzeige.de ist Dennis Westermann, Alexanderstraße 170, 26121 Oldenburg, Deutschland. Sie erreichen uns unter hey@dennis-westermann.de, telefonisch unter +49 441 935466 47 oder mobil unter +49 152 53723792. An diese Kontaktdaten können Sie auch Datenschutzanfragen richten.

Diese Erklärung beschreibt die öffentliche Website, das Kontaktformular und den geschützten Redaktionsbereich. Die ausdrücklich als „nicht aktiviert“ bezeichneten Funktionen sind Planungen. Ihre Erwähnung bedeutet keine Einwilligung und aktiviert keine Datenübermittlung. Aktuell sind keine externen Analyse- oder Marketing-Tags, Werbepixel, eingebetteten Drittanbieter-Videos oder öffentlichen KI-Chats eingebunden. Schriftarten und Bilder werden lokal beziehungsweise vom eigenen Webangebot bereitgestellt.

2. Websitebetrieb, Hosting und Serverprotokolle

Beim Aufruf verarbeitet unser Server die für die Verbindung erforderlichen technischen Daten. Dazu gehören insbesondere Ihre IP-Adresse, Anfragezeitpunkt, angeforderte Adresse, HTTP-Methode und Browserinformationen. Die Website nutzt HTTPS/TLS zum Schutz der Übertragung. Website und Datenbank werden auf einem virtuellen Server betrieben. Empfängerkategorien sind die für Server-, Rechenzentrums- und Netzbetrieb eingesetzten technischen Dienstleister sowie zur Administration berechtigte Personen.

Die Zugriffsprotokolle enthalten die ungekürzte IP-Adresse, Zeitpunkt, Methode, Seitenpfad ohne URL-Abfrageparameter, Protokollversion, Statuscode, übertragenes Datenvolumen und User-Agent. Formularinhalte, Cookies und Autorisierungsheader sind keine Felder dieses Zugriffsprotokolls. Fehlerprotokolle können bei technischen Störungen zusätzliche Verbindungs- und Anfragedetails einschließlich einer Anfrageadresse mit Abfrageparametern enthalten. Wir verwenden diese Daten zur Bereitstellung, Fehleranalyse und Absicherung des Angebots. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO; unser berechtigtes Interesse liegt in einem zuverlässigen und gegen Missbrauch geschützten Betrieb.

Zugriffs- und Fehlerprotokolle werden täglich rotiert. Neben der aktuellen Datei werden bis zu sieben Archivgenerationen vorgehalten; die Rotation berücksichtigt ein Archivhöchstalter von sieben Tagen. Das ist keine Zusage, dass jeder Eintrag exakt nach sieben Tagen verschwindet. Die Daten dienen keiner websiteübergreifenden Werbeprofilbildung.

3. Schutz vor missbräuchlichen Anfragen

Um Formularspam und übermäßige Anfragen zu begrenzen, führen wir kurzlebige Zähler. Bei der Kontaktfunktion wird aus der IP-Adresse mittels eines serverseitigen Geheimnisses ein gehashter Schlüssel gebildet. Die Roh-IP steht nicht in diesem Zähler; sie kann weiterhin im Serverprotokoll enthalten sein. Solche Schlüssel behandeln wir als pseudonyme technische Daten, nicht pauschal als anonym.

Die Begrenzungen verwenden Zeitfenster von höchstens einer Stunde; für Anmeldeversuche beträgt das Fenster 15 Minuten. Abgelaufene Zähler werden durch den regulär stündlich laufenden Hintergrundprozess entfernt. Bei dessen Ausfall kann die Entfernung später erfolgen. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO mit dem Interesse an Sicherheit und Verfügbarkeit.

4. Kontaktformular, E-Mail und Anfragen

Wenn Sie uns kontaktieren, verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse, das ausgewählte Anliegen, die Nachricht, gegebenenfalls den Unternehmensnamen und den Eingangszeitpunkt. Das Formular speichert außerdem den Zeitpunkt Ihrer Kenntnisnahme des Datenschutzhinweises und einen Prüfwert der damals angezeigten Textfassung. Die Checkbox bestätigt die Kenntnisnahme; sie ist keine pauschale Einwilligung in Werbung, Newsletter oder die Weitergabe Ihrer Anfrage an KI-Anbieter.

Die Formulardaten werden in unserer Datenbank gespeichert. Es gibt derzeit keinen automatischen E-Mail-Versand aus dem Formular. Die Bearbeitung und eine mögliche Antwort erfolgen durch den Verantwortlichen. Bei direkter E-Mail-Kommunikation werden zusätzlich die üblichen Nachrichten- und Übermittlungsdaten durch die beteiligten Kommunikationsdienstleister verarbeitet.

Für eigene Vertrags- und vorvertragliche Anfragen gilt Art. 6 Abs. 1 Buchst. b DSGVO. Sonstige Anfragen bearbeiten wir nach Art. 6 Abs. 1 Buchst. f DSGVO aufgrund unseres Interesses an sachlicher Kommunikation. Eine separate Einwilligung wäre nur für einen gesondert beschriebenen Zweck maßgeblich. Name, E-Mail und Nachricht werden für die Formularbearbeitung benötigt; die Unternehmensangabe ist freiwillig. Ohne die erforderlichen Angaben ist eine Formularübermittlung nicht möglich. Eine gesetzliche Pflicht, das Formular zu nutzen, besteht nicht.

Wir speichern Anfragen, solange dies zur Bearbeitung, für erforderliche Anschlussfragen oder zur Wahrung berechtigter Ansprüche notwendig ist. Entfällt der Zweck, löschen wir die Daten, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Die Prüfung und Löschung erfolgen manuell; eine pauschale automatische Löschfrist ist nicht eingerichtet. Bitte übermitteln Sie keine für Ihr Anliegen unnötigen sensiblen Angaben.

5. Geschützter Redaktionsbereich und notwendiges Cookie

Bei erfolgreicher Anmeldung setzt die Redaktion das Cookie „ai_editor_session“. Es enthält einen signierten Benutzernamen und einen Ablaufzeitpunkt, ist für Skripte nicht lesbar und wird im HTTPS-Betrieb mit Secure und SameSite=Strict gesetzt. Die Gültigkeit beträgt acht Stunden; beim Abmelden wird das Cookie entfernt. Bei Entwürfen, Prüfungen und Veröffentlichungen werden die zugehörigen Autoren- beziehungsweise Prüferkennungen und Zeitpunkte dokumentiert.

Das Cookie ist für den ausdrücklich angeforderten geschützten Zugang erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Die zugehörige Verarbeitung beruht auf Art. 6 Abs. 1 Buchst. f DSGVO, insbesondere Zugangsschutz und nachvollziehbarer Redaktionsarbeit. Ein Cookie für öffentliche Besucherprofile wird dadurch nicht gesetzt.

6. Interne Ereignisse und Besuchsmessung

Nach einer erfolgreich gespeicherten Kontaktanfrage erfasst das System intern das Ereignis „lead_received“, den Pfad „/kontakt“ und einen Zeitpunkt. Dieser Ereignisdatensatz enthält weder Namen, Nachricht noch IP-Adresse. Die zugehörige Anfrage wird separat wie oben beschrieben gespeichert. Das Ereignis dient der Funktionskontrolle und Übersicht über tatsächlich eingegangene Anfragen, auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO.

Die optionale Besuchsmessung ist deaktiviert. Es werden keine automatischen Seitenaufruf-Ereignisse und keine externen Analytics-Ereignisse ausgelöst. Technische Serverprotokolle bleiben davon unabhängig. Interne Ereigniszahlen sind keine Aussage über eindeutig identifizierte Besucher oder den Erfolg externer Werbekampagnen.

7. Redaktionelle Recherche und vorbereitete OpenAI-Anbindung

Der Hintergrunddienst ruft ausgewählte öffentliche Primärquellen ab und speichert Quellenstände sowie redaktionelle Prüfungen. Diese serverseitigen Abrufe übermitteln technische Verbindungsdaten unseres Servers an die Quellenanbieter; Besucher-IP-Adressen und Kontaktformularinhalte werden dabei nicht weitergeleitet. Öffentliche Quellen können Namen von Autoren oder anderen Personen enthalten.

Eine serverseitige OpenAI-Anbindung für Artikelentwürfe und getrennte Inhaltsprüfung ist vorbereitet. Aktuell fehlt der API-Zugangsschlüssel; reale Modellaufrufe und automatische Artikelveröffentlichungen haben noch nicht stattgefunden. Die vorgesehenen Eingaben sind öffentliche Quellen, Themen und redaktionelle Inhalte. Der Adapter erhält keine Besucher-, Kontaktformular- oder privaten Gesprächsdaten aus dieser Website.

Bei Nutzung der Anbindung werden redaktionelle Inhalte an OpenAI übermittelt. Die Einstellung „store:false“ wird verwendet; sie garantiert keine vollständige Nichtaufbewahrung beim Anbieter. Insbesondere können dessen Regeln zur Missbrauchsüberwachung und gesetzlichen Aufbewahrung gelten. Für personenbezogene Angaben aus öffentlichen Quellen dient Art. 6 Abs. 1 Buchst. f DSGVO als Grundlage unserer Verarbeitung: nachvollziehbare Recherche und sachliche Information. Konkrete Anbieter-, Vertrags- und Übermittlungsbedingungen werden bei Aktivierung berücksichtigt und diese Angaben aktualisiert.

8. Datensicherung und weitere Empfänger

Die Datenbank wird täglich gesichert. Sicherungen liegen in einem zugriffsbeschränkten Bereich auf demselben Server. Regulär werden geprüfte Sicherungen nach 30 Tagen entfernt; die jeweils neueste Sicherung und eine für eine laufende Wiederherstellung geschützte Sicherung sind davon ausgenommen. Gelöschte Datensätze können deshalb bis zur turnusmäßigen Entfernung noch in einer Sicherung enthalten sein. Sicherungen werden zur Wiederherstellung verwendet.

Rechtsgrundlage für Betriebssicherungen ist Art. 6 Abs. 1 Buchst. f DSGVO mit dem Interesse an Wiederherstellbarkeit und Schutz vor Datenverlust. Eine Weitergabe kann außerdem erfolgen, soweit sie zur Erfüllung gesetzlicher Pflichten erforderlich ist (Art. 6 Abs. 1 Buchst. c DSGVO), oder im erforderlichen Umfang zur Rechtsverfolgung. Empfänger sind dann zuständige Stellen oder beruflich zur Vertraulichkeit verpflichtete Berater. Wir behaupten keine generell ausschließliche Datenverarbeitung innerhalb Deutschlands für sämtliche möglichen Dienstleister.

9. Geplante KI-Funktionen: OpenAI, Google/Gemini und Anthropic — NICHT AKTIVIERT

Öffentliche KI-Chats, KI-gestützte Anfragebearbeitung oder vergleichbare Besucherfunktionen mit OpenAI, Google/Gemini oder Anthropic sind nicht aktiviert. Ihre Kontaktanfrage wird nicht hierfür an diese Anbieter gesendet. Vor einer Einführung werden der konkrete Dienst, Empfänger, Eingabedaten, Zweck, Rechtsgrundlage, Speicherpraxis und mögliche Drittlandübermittlungen beschrieben. Die Nutzung solcher optionalen Besucherfunktionen wird erst nach einer dafür vorgesehenen ausdrücklichen Einwilligung ermöglicht. Bis dahin stehen Website und normale Kontaktfunktion ohne solche KI-Funktionen zur Verfügung.

10. Google SEO, Search Console, Analytics, Tag Manager und Ads — externe Anbindungen NICHT AKTIVIERT

Die Website enthält normale Maßnahmen zur Auffindbarkeit, etwa Seitenmetadaten und eine Sitemap. Das übermittelt keine Kontaktanfragen an Google. Eine Search-Console-Anbindung ist noch nicht eingerichtet. Search Console dient der Beobachtung von Suchpräsenz und Indexierung; ihre Einrichtung ist nicht gleichbedeutend mit einem Analytics-Tag auf dieser Website.

Google Analytics, Google Tag Manager sowie Google-Ads-Conversion- und Remarketing-Tags sind nicht eingebunden. Vor einer Aktivierung nicht notwendiger Analyse- oder Werbefunktionen werden wir konkrete Datenflüsse und Anbieterbedingungen erläutern und eine echte, widerrufbare Einwilligung nach Art. 6 Abs. 1 Buchst. a DSGVO sowie, soweit einschlägig, § 25 Abs. 1 TDDDG einholen. Ablehnung lässt die normale Website und Kontaktfunktion nutzbar. Ein technisches Consent-Signal allein ersetzt keine Einwilligung; insbesondere kann erweiterter Consent Mode trotz „denied“ Signale senden. Diese Variante ist aktuell nicht eingerichtet.

11. Meta, ChatGPT-Werbung und externe Werbung — Website-Messung NICHT AKTIVIERT

Meta Pixel, Meta Conversions API, OpenAI Measurement Pixel, OpenAI Conversions API, Remarketing und Uploads von Kontaktdaten für Werbezielgruppen sind nicht eingerichtet. Es werden aus der Website keine entsprechenden Besuchs- oder Kontaktereignisse an diese Werbedienste übermittelt. Für eine spätere Einführung gelten die vorherige konkrete Information und erforderliche Einwilligung wie oben beschrieben. Eine serverseitige Übermittlung wäre nicht automatisch einwilligungsfrei. Das Schalten einer Anzeige auf einer externen Plattform würde für sich genommen keinen Pixel auf dieser Website aktivieren. Für die Nutzung der externen Plattform gelten deren eigene Datenschutzhinweise.

12. Ihre Rechte und externe Links

Sie können nach den gesetzlichen Voraussetzungen Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit verlangen (Art. 15–20 DSGVO). Soweit eine Verarbeitung auf Einwilligung beruht, können Sie diese jederzeit für die Zukunft widerrufen; die Rechtmäßigkeit bis dahin bleibt unberührt. Auf dieser Website erfolgen derzeit keine ausschließlich automatisierten Entscheidungen über Personen mit rechtlicher oder ähnlich erheblicher Wirkung.

Widerspruchsrecht: Gegen Verarbeitung aufgrund berechtigter Interessen können Sie aus Gründen Ihrer besonderen Situation widersprechen (Art. 21 DSGVO). Gegen Direktwerbung besteht ein jederzeitiges Widerspruchsrecht.

Richten Sie Ihr Anliegen an hey@dennis-westermann.de. Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an Ihrem Aufenthalts- oder Arbeitsort oder am Ort des vermuteten Verstoßes. Für den Verantwortlichen in Niedersachsen ist der Landesbeauftragte für den Datenschutz Niedersachsen eine Anlaufstelle: https://www.lfd.niedersachsen.de/beschwerde.

Links zu Quellen und Anbieterinformationen laden die externe Seite erst, wenn Sie sie öffnen. Dann verarbeitet der jeweilige Anbieter die Verbindungsdaten Ihres Aufrufs nach seinen eigenen Regeln. Bei Änderungen der Funktionen wird diese Erklärung angepasst.