Datenschutzerklärung
Stand: 29.06.2026 Version: v1.3-2026-06-29
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
Digital Consulting EU LLC 2125 Biscayne Blvd, Ste 204 #10182 Miami, FL 33137 USA
Vertreten durch: V. Schneider (Managing Member)
E-Mail: support@kombizent.com Datenschutz-Kontakt: datenschutz@kombizent.com
(im Folgenden: „wir", „uns", „Kombizent" oder „Verantwortlicher")
Anwendbarkeit der DSGVO: Da sich unser Angebot gezielt an Personen in der Europäischen Union richtet, ist die DSGVO gemäß Art. 3 Abs. 2 DSGVO auf alle Verarbeitungen anwendbar, auch wenn der Verantwortliche seinen Sitz außerhalb der EU hat.
2. Datenschutzbeauftragte/r
Aufgrund unserer Unternehmensgröße sind wir nicht zur Bestellung eines Datenschutzbeauftragten verpflichtet (Art. 37 DSGVO). Datenschutzanfragen richten Sie bitte an:
E-Mail: datenschutz@kombizent.com
3. Geltungsbereich dieser Erklärung
Diese Datenschutzerklärung gilt für:
- die Marketing-Website kombizent.com
- die Software-Anwendung („Cockpit") unter app.kombizent.com
- alle damit verbundenen Subdomains und Funktionen
Sie informiert über die Verarbeitung personenbezogener Daten bei der Nutzung dieser Angebote. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (Art. 4 Nr. 1 DSGVO).
4. Allgemeine Hinweise zur Datenverarbeitung
4.1 Umfang der Verarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website und unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt regelmäßig nur nach Einwilligung des Nutzers oder wenn eine andere Rechtsgrundlage greift.
4.2 Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten auf folgenden Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. a DSGVO — Einwilligung (z.B. Newsletter, optionale Cookies, KI-Features)
- Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung (z.B. Bereitstellung der SaaS-Anwendung)
- Art. 6 Abs. 1 lit. c DSGVO — Rechtliche Verpflichtung (z.B. Steuer-/Buchhaltungsaufbewahrung)
- Art. 6 Abs. 1 lit. f DSGVO — Berechtigtes Interesse (z.B. Server-Sicherheit, Missbrauchsschutz)
4.3 Datenlöschung und Speicherdauer
Personenbezogene Daten werden gelöscht, sobald der Zweck der Speicherung entfällt. Eine darüber hinausgehende Speicherung erfolgt nur, soweit dies durch gesetzliche Aufbewahrungspflichten (z.B. § 257 HGB, § 147 AO: bis zu 10 Jahre) oder durch US-Recht vorgesehen ist.
4.4 Datensicherheit (Art. 32 DSGVO)
Wir verwenden geeignete technische und organisatorische Sicherheitsmaßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen:
- Verschlüsselte Übertragung via HTTPS (TLS 1.3)
- Verschlüsselte Datenspeicherung (AES-256 für sensitive Felder, z.B. SMTP-Zugangsdaten)
- Strenge Zugriffskontrollen (Multi-Faktor-Authentifizierung für Admin-Zugänge)
- Logische Trennung von Mandantendaten (Row-Level-Security auf Datenbankebene)
- Regelmäßige Backups (mit Verschlüsselung at rest)
- Regelmäßige Sicherheitsaudits (intern und extern)
- Pseudonymisierung wo möglich
Wichtig zum Datenstandort: Alle Kunden- und Geschäftsdaten werden ausschließlich in der Europäischen Union (Frankfurt, AWS eu-central-1) über Supabase gespeichert. Die Daten verlassen die EU nicht, auch wenn der Verantwortliche seinen Sitz in den USA hat.
5. Verarbeitungstätigkeiten im Detail
5.1 Bereitstellung der Website (Server-Logfiles)
Beschreibung: Bei jedem Aufruf unserer Website werden vom zugreifenden Endgerät automatisch Daten an unseren Server übermittelt und in Server-Logfiles gespeichert.
Verarbeitete Daten:
- IP-Adresse (gekürzt nach 7 Tagen)
- Datum und Uhrzeit der Anfrage
- URL/Referrer
- HTTP-Status
- Übertragene Datenmenge
- Browser-Typ und -Version
- Betriebssystem
- Sprache
Zweck: Bereitstellung der Website, Gewährleistung von Stabilität und Sicherheit, Missbrauchserkennung
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer fehlerfreien Bereitstellung)
Speicherdauer: 7 Tage (danach automatische Löschung); im Missbrauchsfall bis zur Aufklärung
5.2 Kontaktformular & E-Mail-Kontakt
Beschreibung: Bei Kontaktaufnahme über das Kontaktformular oder per E-Mail werden die übermittelten Daten gespeichert, um die Anfrage zu bearbeiten.
Verarbeitete Daten:
- Name
- E-Mail-Adresse
- Firma (optional)
- Branche, Team-Größe (optional)
- Nachrichteninhalt
- Zeitpunkt der Anfrage
Zweck: Bearbeitung der Anfrage, Kontaktaufnahme, ggf. Anbahnung eines Vertragsverhältnisses
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen), ergänzend Art. 6 Abs. 1 lit. f DSGVO
Speicherdauer: Bis zur Erledigung der Anfrage, danach 6 Monate zur Beweissicherung. Bei Vertragsabschluss: gemäß gesetzlichen Aufbewahrungsfristen.
5.3 Newsletter-Versand
Beschreibung: Auf unserer Website besteht die Möglichkeit, einen kostenlosen Newsletter zu abonnieren. Die Anmeldung erfolgt im Double-Opt-In-Verfahren.
Verarbeitete Daten:
- E-Mail-Adresse
- Anmelde-IP-Adresse (gehasht)
- Anmelde-Zeitpunkt
- Bestätigungs-IP-Adresse (DOI-Klick, gehasht)
- Bestätigungs-Zeitpunkt
- Einwilligungstext
- Versand-Statistik (Öffnungen, Klicks — nur mit zusätzlicher Einwilligung)
Zweck: Versand von Informationen zu unseren Produkten, Funktionen und Branchennews
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 7 Abs. 2 Nr. 3 UWG (ausdrückliche Einwilligung)
Speicherdauer: Bis zum Widerruf der Einwilligung. Nach Widerruf werden die E-Mail-Adresse + Einwilligungsnachweis in einer Sperrliste gespeichert (Rechenschaftspflicht nach Art. 7 Abs. 1 DSGVO).
Abmeldung: Jederzeit über den Abmelde-Link in jeder Newsletter-Mail oder per E-Mail an datenschutz@kombizent.com.
5.4 Registrierung & Nutzerkonto
Beschreibung: Für die Nutzung des Cockpits (app.kombizent.com) ist eine Registrierung erforderlich.
Verarbeitete Daten:
- Name
- E-Mail-Adresse
- Passwort (gehasht mit bcrypt)
- Firmenname
- Branche
- Telefonnummer (optional)
- Anschrift (für Rechnung)
- Umsatzsteuer-ID (für Rechnung)
Zweck: Bereitstellung des Kontos, Authentifizierung, Vertragserfüllung, Rechnungsstellung
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Speicherdauer: Für die Dauer des Vertragsverhältnisses. Nach Vertragsende: Stammdaten gemäß § 147 AO und § 257 HGB 6-10 Jahre, sonstige Daten 30 Tage zur Wiederherstellung im Fehlerfall, dann Löschung.
5.5 Bereitstellung des Cockpits (Software-as-a-Service)
Beschreibung: Im Cockpit verarbeiten Customer eigene Daten, einschließlich personenbezogener Daten ihrer eigenen Endkunden (z.B. Kontaktdaten, Auftragsdaten, Rechnungsdaten).
Verarbeitungsrolle: Hier sind wir Auftragsverarbeiter im Sinne von Art. 28 DSGVO. Der Customer (= Verantwortlicher) entscheidet, welche personenbezogenen Daten er im Cockpit speichert. Wir verarbeiten diese Daten ausschließlich auf seine Weisung. Details regelt der Auftragsverarbeitungsvertrag (AVV), der mit jedem Customer abgeschlossen wird.
Verarbeitete Datenkategorien (Customer-Endkunden):
- Stammdaten (Name, Anschrift, Kontaktdaten)
- Vertragsdaten (Angebote, Aufträge, Rechnungen)
- Kommunikationsdaten (E-Mails, WhatsApp, Anrufe)
- Zahlungsdaten (nur Status, keine Karten-/Kontodaten)
- Verlaufsdaten (Anfragen, Termine, Wartungen)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 28 DSGVO i.V.m. Auftragsverarbeitungsvertrag
Speicherdauer: Für die Dauer des Vertrags des Customer. Nach Vertragsende: 30 Tage zur Wiederherstellung, danach Löschung — soweit nicht gesetzliche Aufbewahrungsfristen des Customer entgegenstehen.
5.6 Zahlungsabwicklung
Beschreibung: Für die Bezahlung der Abonnement-Gebühren nutzen wir den Zahlungsdienstleister Mollie B.V. (Niederlande).
Verarbeitete Daten:
- Name
- Rechnungsanschrift
- E-Mail-Adresse
- Zahlungsdaten (SEPA-Mandat, Kreditkartendaten — gehalten direkt von Mollie, nicht von uns)
- Transaktionsdaten
Zweck: Zahlungsabwicklung
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Empfänger: Mollie B.V., Keizersgracht 313, 1016 EE Amsterdam, Niederlande. Mit Mollie besteht ein Auftragsverarbeitungsvertrag.
Drittlandtransfer: Keiner. Verarbeitung erfolgt in der EU.
Datenschutzerklärung Mollie: https://www.mollie.com/de/privacy
5.7 KI-Features im Cockpit (Anthropic Claude)
Beschreibung: Im Cockpit stellen wir KI-gestützte Features bereit (z.B. automatische Anfragen-Klassifikation, Textvorschläge, Marketing-Generator). Hierfür übertragen wir Inhalte (z.B. Anfragen-Texte, Customer-Notizen) an die KI-API von Anthropic, PBC.
Verarbeitete Daten:
- Customer-spezifische Inhalte, die der Customer aktiv zur KI-Verarbeitung freigibt
- Keine vorausgewählten Datenkategorien — der Customer steuert pro Feature, welche Daten übermittelt werden.
Zweck: Bereitstellung KI-gestützter Funktionen, Automatisierung von Routineaufgaben
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), je nach Feature
Empfänger: Anthropic, PBC, 548 Market St., PMB 90375, San Francisco, CA 94104, USA. Mit Anthropic besteht ein Auftragsverarbeitungsvertrag (im Rahmen der Commercial Terms of Service).
Drittlandtransfer: Übermittlung in die USA. Absicherung durch Standardvertragsklauseln nach Art. 46 Abs. 2 DSGVO (Durchführungsbeschluss (EU) 2021/914 — Module 2).
Restrisiko: US-Behörden können nach FISA 702 und Executive Order 12333 grundsätzlich auf Daten in den USA zugreifen. Wir minimieren dieses Risiko durch:
- Aktive Steuerung durch den Customer (nur explizit freigegebene Daten gehen an Anthropic)
- Pseudonymisierung wo möglich
- Vermeidung sensibler Daten in KI-Prompts (Hinweis im Cockpit-UI)
- Opt-out-Toggle pro KI-Feature in den Cockpit-Einstellungen
- Vertragliche Verpflichtung von Anthropic, übertragene Daten nicht zum Modelltraining zu verwenden
Datenschutzerklärung Anthropic: https://www.anthropic.com/legal/privacy
5.8 Bildgenerierung (Google Imagen)
Beschreibung: Im Cockpit können Customer KI-generierte Icons und Bilder erstellen lassen. Hierfür wird die Google Imagen API genutzt.
Verarbeitete Daten:
- Text-Prompts des Customer
- Generierte Bild-Outputs
Zweck: Bereitstellung KI-Bildgenerierung
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung — Feature ist Opt-in)
Empfänger: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
Drittlandtransfer: Übermittlung in die USA. Google LLC ist nach dem EU-U.S. Data Privacy Framework (DPF) zertifiziert; zusätzlich liegen Standardvertragsklauseln vor.
Datenschutzerklärung Google: https://policies.google.com/privacy
5.9 Cookies und ähnliche Technologien
Siehe gesonderte Cookie-Richtlinie unter https://kombizent.com/cookies. Details zu eingesetzten Cookies, deren Zweck, Speicherdauer und der Möglichkeit der Verwaltung Ihrer Einwilligung.
Rechtsgrundlage: § 25 TDDDG (Cookies und ähnliche Technologien) sowie Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), bei essenziellen Cookies Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 TDDDG.
6. Eingesetzte Dienstleister und Sub-Processors
Wir setzen für den Betrieb der Marketing-Website und des Cockpits folgende technische Dienstleister ein. Mit allen Dienstleistern bestehen Auftragsverarbeitungsverträge nach Art. 28 DSGVO bzw. Standardvertragsklauseln nach Art. 46 DSGVO.
6.1 Hosting & Infrastruktur
Vercel Inc. 340 S Lemon Ave #4133, Walnut, CA 91789, USA Zweck: Hosting der Website und des Cockpits (CDN, Edge-Functions) Drittlandtransfer USA: ✅ Vercel ist DPF-zertifiziert; zusätzlich SCC DPA: https://vercel.com/legal/dpa Datenschutzerklärung: https://vercel.com/legal/privacy-policy
Supabase Inc. 970 Toa Payoh North, Singapore 318992 (mit US-Tochter Supabase Inc., USA) Zweck: Datenbank, Authentifizierung, Storage Server-Standort: EU (Frankfurt, eu-central-1) — Customer-Daten verlassen die EU nicht Drittlandtransfer USA: Möglich für administrative Zwecke (z.B. Support). Absicherung durch SCC. DPA: https://supabase.com/legal/dpa Datenschutzerklärung: https://supabase.com/privacy
6.2 KI-Dienste
Anthropic, PBC 548 Market St., PMB 90375, San Francisco, CA 94104, USA Zweck: KI-gestützte Textverarbeitung (Anfragen-Klassifikation, Marketing-Texte etc.) Drittlandtransfer USA: Absicherung durch SCC + DPA (in Commercial Terms) Datenschutzerklärung: https://www.anthropic.com/legal/privacy Wichtiger Hinweis: Anthropic verarbeitet Daten gemäß DPA nicht zu Trainings-Zwecken.
Google LLC (Imagen API) 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA Zweck: KI-Bildgenerierung Drittlandtransfer USA: ✅ DPF-zertifiziert + SCC Datenschutzerklärung: https://policies.google.com/privacy
6.3 Zahlungsabwicklung
Mollie B.V. Keizersgracht 313, 1016 EE Amsterdam, Niederlande Zweck: Zahlungsabwicklung Drittlandtransfer: Keiner (EU) DPA: https://www.mollie.com/de/privacy
6.4 Kommunikation
Der Versand transaktionaler E-Mails (Anmelde-Bestätigung, Newsletter-Double-Opt-In, Passwort-Reset, Systembenachrichtigungen) erfolgt über unsere eigene Mail-Server-Infrastruktur. Es ist kein externer E-Mail-Versanddienstleister als Sub-Auftragsverarbeiter eingebunden.
Customer können im Cockpit alternativ einen eigenen SMTP-Server hinterlegen („Bring Your Own SMTP"), über den dann ihre eigenen Customer-Kommunikationen laufen. In diesem Fall ist der jeweilige SMTP-Anbieter Sub-Auftragsverarbeiter des Customer, nicht von Kombizent.
6.5 Buchhaltung (optional, bei Aktivierung)
sevDesk GmbH (bei Customer-Aktivierung der Integration) Hauptstraße 115, 77652 Offenburg, Deutschland Datenschutzerklärung: https://sevdesk.de/datenschutz
Haufe-Lexware GmbH & Co. KG (bei Customer-Aktivierung der Integration) Munzinger Str. 9, 79111 Freiburg, Deutschland Datenschutzerklärung: https://www.lexoffice.de/datenschutz
DATEV eG (bei Customer-Aktivierung der Integration) Paumgartnerstraße 6-14, 90329 Nürnberg, Deutschland Datenschutzerklärung: https://www.datev.de/web/de/datev-de/datenschutz
6.6 Messaging
Meta Platforms Ireland Limited (für WhatsApp Business API, bei Customer-Aktivierung) 4 Grand Canal Square, Dublin 2, Irland Datenschutzerklärung: https://www.whatsapp.com/legal/business-data-transfer-addendum
Twilio Inc. (für Telefon-Integration, bei Customer-Aktivierung) 375 Beale Street, San Francisco, CA 94105, USA Drittlandtransfer USA: SCC Datenschutzerklärung: https://www.twilio.com/legal/privacy
6.7 Externe Geocoding-Dienste
OpenStreetMap Foundation (Nominatim) St John's Innovation Centre, Cowley Road, Cambridge, CB4 0WS, UK Zweck: Adressdaten-Geocoding (Postleitzahl → Koordinaten) Drittlandtransfer UK: ✅ Angemessenheitsbeschluss der EU-Kommission Datenschutzerklärung: https://wiki.openstreetmap.org/wiki/Privacy_Policy
7. Drittlandtransfer
Da der Verantwortliche selbst seinen Sitz in den USA (Miami, Florida) hat, kann eine Übermittlung personenbezogener Daten an den Verantwortlichen rechtlich als Drittlandtransfer einzuordnen sein. Faktisch werden jedoch alle Kunden- und Anwendungsdaten ausschließlich auf EU-Servern (Frankfurt, AWS eu-central-1) verarbeitet und gespeichert. Die Daten verlassen die EU nicht.
Soweit zur Erbringung einzelner Funktionen personenbezogene Daten an Empfänger in den USA übermittelt werden (siehe oben unter Punkt 5.7 und 5.8), erfolgt dies auf Basis einer der folgenden Grundlagen:
- Art. 45 DSGVO — Angemessenheitsbeschluss (z.B. EU-U.S. Data Privacy Framework für zertifizierte US-Anbieter; UK Adequacy Decision)
- Art. 46 DSGVO — Standardvertragsklauseln (SCC) nach Durchführungsbeschluss (EU) 2021/914
- Art. 49 DSGVO — Ausnahmen für bestimmte Fälle (nur in Ausnahmefällen)
Aktuelle Bewertung: Das EU-U.S. Data Privacy Framework (DPF) bleibt nach der Entscheidung des Gerichts der Europäischen Union vom 03.09.2025 (Rs. T-553/23 „Latombe") weiterhin gültig. Sollte der DPF-Angemessenheitsbeschluss zukünftig aufgehoben werden, greifen die ergänzend abgeschlossenen Standardvertragsklauseln als Fallback.
Restrisiko bei US-Transfer: US-Behörden können nach FISA 702 und Executive Order 12333 grundsätzlich auf Daten in den USA zugreifen. Wir minimieren dieses Risiko durch:
- Bevorzugung von EU-Servern (Supabase Frankfurt) für die primäre Datenhaltung
- Datensparsamkeit bei US-Diensten
- Vertragliche Auflagen (Datenträgerverschlüsselung, Audit-Rechte, Pseudonymisierung)
8. Ihre Rechte als betroffene Person
Wenn Ihre personenbezogenen Daten verarbeitet werden, sind Sie Betroffener im Sinne der DSGVO und es stehen Ihnen folgende Rechte uns gegenüber zu:
8.1 Auskunftsrecht (Art. 15 DSGVO)
Sie können von uns Auskunft verlangen, ob personenbezogene Daten von Ihnen von uns verarbeitet werden.
8.2 Recht auf Berichtigung (Art. 16 DSGVO)
Sie haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber uns, sofern die verarbeiteten personenbezogenen Daten unrichtig oder unvollständig sind.
8.3 Recht auf Löschung (Art. 17 DSGVO)
Sie können von uns die unverzügliche Löschung Ihrer Daten verlangen, soweit eine der gesetzlichen Voraussetzungen vorliegt. Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist, z. B. zur Erfüllung einer rechtlichen Verpflichtung (z.B. Aufbewahrungspflichten).
8.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
8.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
8.6 Widerspruchsrecht (Art. 21 DSGVO)
Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen.
Werden personenbezogene Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen.
8.7 Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)
Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit, der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
8.8 Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
Für Beschwerden aus Deutschland wenden Sie sich an die nach Ihrem Wohnsitz zuständige Landesdatenschutzbehörde. Eine Liste finden Sie unter: https://www.bfdi.bund.de/DE/Service/Anschriften/Laender/Laender-node.html
Für Beschwerden aus anderen EU-Mitgliedstaaten wenden Sie sich an die jeweils national zuständige Aufsichtsbehörde.
8.9 Geltendmachung Ihrer Rechte
Zur Ausübung Ihrer Rechte wenden Sie sich bitte formlos an: datenschutz@kombizent.com
Wir bearbeiten Anfragen innerhalb der gesetzlichen Frist von einem Monat (verlängerbar um zwei Monate bei komplexen Fällen). Zur Verifizierung Ihrer Identität können wir Sie um zusätzliche Informationen bitten.
9. Automatisierte Entscheidungsfindung und Profiling
Eine vollständig automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO mit rechtlicher Wirkung oder erheblicher Beeinträchtigung Ihrer Person findet nicht statt.
KI-Features im Cockpit treffen Vorschläge (z.B. Klassifikation einer Anfrage), aber keine automatischen Entscheidungen — die finale Entscheidung trifft immer ein Mensch (der Customer-Nutzer).
10. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen, z.B. bei der Einführung neuer Services. Für Ihren erneuten Besuch gilt dann die jeweils aktuelle Version.
Wesentliche Änderungen werden den Customer per E-Mail mit einer Frist von 6 Wochen vor Inkrafttreten mitgeteilt.
11. Kontakt und Ansprechpartner
Bei Fragen zur Verarbeitung Ihrer personenbezogenen Daten oder zur Geltendmachung Ihrer Rechte:
Verantwortlicher: Digital Consulting EU LLC 2125 Biscayne Blvd, Ste 204 #10182 Miami, FL 33137, USA
E-Mail: datenschutz@kombizent.com
Diese Datenschutzerklärung wurde unter Berücksichtigung der DSGVO, des DDG und des TDDDG sowie der aktuellen Rechtsprechung (Stand 06/2026) erstellt.
Stand: 29.06.2026 · Version: v1.3