Datenschutzerklärung
Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften (insbesondere der EU-Datenschutzgrundverordnung – DSGVO) sowie dieser Datenschutzerklärung.
1. Verantwortliche Stelle
Verantwortlicher im Sinne der DSGVO für die Datenverarbeitung auf dieser Website ist:
Pikodocs Services GmbH
Eulenstr. 72
22763 Hamburg
Deutschland
E-Mail: support@pikodocs.de
2. Hosting und Infrastruktur
Wir nutzen verschiedene Dienstleister zur Bereitstellung unserer Infrastruktur. Mit allen Anbietern, die personenbezogene Daten in unserem Auftrag verarbeiten, haben wir einen Vertrag über Auftragsverarbeitung (AVV) bzw. ein Data Processing Agreement (DPA) gemäß Art. 28 DSGVO geschlossen. Die Nutzung dieser Dienste erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen, sicheren und schnellen Bereitstellung unserer Webseite und unserer Dienste.
Webseiten-Hosting (Render)
Wir hosten unsere öffentliche Marketing-Website bei Render (Render Networks, Inc., USA). Render erfasst verschiedene Logfiles inklusive Ihrer IP-Adressen. Da Render ein US-Unternehmen ist, erfolgt die Datenübertragung auf Grundlage der Standardvertragsklauseln der EU-Kommission bzw. des Data Privacy Frameworks.
Tool-Hosting (IONOS)
Die Serverstruktur und Datenbanken für unser eigentliches SaaS-Produkt ("Webseiten-Concierge") werden auf streng gesicherten Servern der IONOS SE (Elgendorfer Str. 57, 56410 Montabaur, Deutschland) gehostet. Die Datenverarbeitung und -speicherung erfolgt ausschließlich auf Servern innerhalb Deutschlands.
Domain- und DNS-Verwaltung
Für das Domain-Management und grundlegende DNS- bzw. E-Mail-Infrastrukturen nutzen wir die Dienste von United Domains (united-domains AG, Gautinger Straße 10, 82319 Starnberg, Deutschland) sowie SiteGround (SiteGround Hosting Ltd., Bulgarien).
3. Datenerfassung auf dieser Website (Server-Log-Dateien)
Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind: Browsertyp und Browserversion, verwendetes Betriebssystem, Referrer URL, Hostname des zugreifenden Rechners, Uhrzeit der Serveranfrage, IP-Adresse. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
4. Webseiten-Concierge (SaaS-Dienst)
Unsere Hauptdienstleistung ist der „Webseiten-Concierge“, ein interaktives Widget zur Kundenqualifizierung, das Sie auf Ihrer eigenen Webseite einbinden können. Wenn Endkunden über dieses Widget Anfragen stellen, verarbeiten wir diese Daten (z. B. Namen, Kontaktdaten, Projektbeschreibungen) als Auftragsverarbeiter gemäß Art. 28 DSGVO im Auftrag unserer Kunden (die Webseitenbetreiber). Wir nutzen diese Daten ausschließlich zur Bereitstellung der Funktionalität des Widgets und der Weiterleitung an unsere Kunden (z.B. per E-Mail oder SMS). Eine eigene Nutzung der Daten durch uns für Werbezwecke findet nicht statt.
Einmalige Webseiten-Analyse beim Onboarding (OpenAI)
Wenn Sie sich als Kunde für unser Tool registrieren, wird Ihre bestehende öffentliche Webseite einmalig während des initialen Onboarding-Prozesses (dem sogenannten „Einstellungsgespräch“ des Concierges) über eine API-Schnittstelle von OpenAI (OpenAI Ireland Ltd.) analysiert. Dieser Vorgang dient ausschließlich dazu, die Dienstleistungen und den Kontext Ihres Unternehmens zu verstehen, um das Widget optimal vorzukonfigurieren. Es werden bei diesem Vorgang keine personenbezogenen Daten Ihrer späteren Webseitenbesucher verarbeitet. Wir weisen ausdrücklich darauf hin: Das auf Ihrer Website installierte Widget arbeitet nach diesem einmaligen Scan zu 100% regelbasiert und KI-frei. Es wird keine Künstliche Intelligenz (KI) oder ein LLM auf Ihrer Live-Webseite ausgeführt und es findet keinerlei Datenübertragung von Endnutzer-Chats an OpenAI statt.
5. Kommunikation, Registrierung und Zahlungsabwicklung
Authentifizierung (Clerk)
Für die Registrierung und Anmeldung (Authentifizierung) zu unserem SaaS-Dienst nutzen wir den Dienstleister Clerk (Clerk, Inc.). Wenn Sie ein Konto erstellen, werden Ihre Anmeldedaten (z. B. E-Mail-Adresse, Passwort) über Clerk verarbeitet und gespeichert. Die Nutzung von Clerk erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Wir haben mit Clerk einen Vertrag zur Auftragsverarbeitung (AVV) geschlossen.
Zahlungsabwicklung (Stripe)
Für die Abwicklung von kostenpflichtigen Verträgen nutzen wir den Zahlungsdienstleister Stripe (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland). Wenn Sie sich für einen kostenpflichtigen Plan entscheiden, werden Ihre Zahlungsdaten direkt über Stripe verarbeitet. Wir selbst speichern keine vollständigen Kreditkartendaten. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Stripe ist unter dem Data Privacy Framework zertifiziert und bietet Garantien für die Einhaltung des europäischen Datenschutzrechts.
E-Mail-Versand (Brevo)
Für den Versand von transaktionalen E-Mails (z.B. Anmeldebestätigungen, System-Benachrichtigungen, Rechnungen oder Lead-Benachrichtigungen) nutzen wir den Dienstleister Brevo (Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin, Deutschland). Wenn Sie sich bei uns registrieren oder das System Leads generiert, werden die dafür notwendigen E-Mail-Adressen auf den Servern von Brevo in Deutschland verarbeitet. Die Nutzung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie lit. f DSGVO (berechtigtes Interesse an einem verlässlichen E-Mail-Versandsystem). Wir haben mit Brevo einen Vertrag zur Auftragsverarbeitung (AVV) nach Art. 28 DSGVO geschlossen.
6. Cookies und Tracking
Wir unterscheiden beim Datenschutz strikt zwischen unserer öffentlichen Marketing-Webseite (Landingpage) und dem eigentlichen SaaS-Produkt (Kundenbereich / Widget):
- Im SaaS-Produkt & Widget: Hier verwenden wir ausschließlich technisch notwendige Cookies (z. B. "Session-Cookies" für den Login, Sicherheit oder das Ausfüllen von Formularen). Diese werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert. Wir setzen im eingeloggten Kundenbereich sowie innerhalb des Widgets bei Ihren Endkunden strikt keine Tracking- oder Marketing-Cookies von Drittanbietern ein.
- Auf der Marketing-Webseite (Landingpage): Um unser Produkt zu bewerben, verwenden wir hier teilweise Marketing-Cookies und Analyse-Tools. Dies geschieht ausschließlich nach Ihrer vorherigen und ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) über unser Cookie-Consent-Banner. Sie können diese Einwilligung jederzeit widerrufen.
7. Analyse-Tools und Werbung (Meta Pixel & Server-Side Tracking)
Hinweis: Dieses Tracking ist ausschließlich auf unserer öffentlichen Marketing-Webseite aktiv, nicht im SaaS-Produkt selbst.
Meta Pixel (Client-Side Tracking)
Diese Website nutzt zur Konversionsmessung und für zielgruppengerechte Werbeanzeigen den Besucheraktions-Pixel von Meta (ehemals Facebook). Anbieter dieses Dienstes ist die Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland. Die Nutzung dieses clientseitigen Pixels erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.
Attributions-Tracking & Meta Conversions API (Server-Side)
Unabhängig vom clientseitigen Meta-Pixel erfassen wir bei einem Klick auf unsere Werbeanzeigen bestimmte Parameter (z.B. Werbekampagne oder Klick-ID wie 'fbclid') aus der URL und speichern diese temporär in der lokalen Speicherung (Local Storage) Ihres Browsers. Zusätzlich generieren wir eine pseudonymisierte Besucher-ID (Visitor-ID), um wiederkehrende Seitenaufrufe und spätere Vertragsabschlüsse besser unseren Marketingmaßnahmen zuordnen zu können (First-Party Analytics). Dies erfolgt auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) an der Erfolgsmessung unserer Werbekampagnen. Es werden hierbei keine Skripte von Drittanbietern ausgeführt.
Wenn Sie auf unserer Webseite aktiv ein Kontaktformular absenden oder einen Kauf abschließen (Vertragsanbahnung/-erfüllung nach Art. 6 Abs. 1 lit. b DSGVO), können diese Zuordnungsdaten zusammen mit Ihren eingegebenen Daten (z.B. E-Mail-Adresse) verschlüsselt über unseren Server an Meta übermittelt werden (Meta Conversions API). Dies dient ausschließlich der Messung des Werbeerfolgs und der Zuordnung von Konversionen. Meta kann diese Daten nutzen, um den Kauf Ihrem Facebook-Profil zuzuordnen. Weitere Informationen finden Sie in den Datenschutzhinweisen von Meta: https://de-de.facebook.com/about/privacy/.
8. SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von "http://" auf "https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
9. Ihre Rechte als betroffene Person
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft (Art. 15 DSGVO) über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung (Art. 16 DSGVO), Sperrung oder Löschung (Art. 17 DSGVO) dieser Daten. Zudem haben Sie das Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO) sowie auf Datenübertragbarkeit (Art. 20 DSGVO). Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit unter der in Punkt 1 angegebenen Adresse an uns wenden. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.
