1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit deinen personenbezogenen Daten passiert, wenn du diese Website besuchst. Personenbezogene Daten sind alle Daten, mit denen du persönlich identifiziert werden kannst. Ausführliche Informationen entnimmst du der nachfolgenden Datenschutzerklärung.
Wer ist verantwortlich?
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Die Kontaktdaten findest du im Abschnitt „Hinweis zur verantwortlichen Stelle".
Wie erfassen wir deine Daten?
- Direkt übermittelt: z. B. Daten aus dem Registrierungsformular, Kontaktanfragen per E-Mail, Angaben bei der iLink-Erstellung.
- Automatisch/mit Einwilligung: technische Daten (Browser, Betriebssystem, Uhrzeit des Seitenaufrufs etc.). Die Erfassung beginnt automatisch beim Betreten der Website.
Wofür nutzen wir deine Daten?
- Zur fehlerfreien Bereitstellung der Website und aller iLinks.AI-Dienste.
- Zur Erstellung und Verwaltung von iLinks, KI-Chat-Assistenten und QR-Codes.
- Zur Bereitstellung des KI-Chat-Assistenten.
- Zur freiwilligen Lead-Erfassung im KI-Chat (nur mit ausdrücklicher Einwilligung des Besuchers, ab Business-Plan).
- Zur Analyse des Nutzerverhaltens (nur mit Einwilligung).
- Falls über die Website Verträge angebahnt oder geschlossen werden: zur Bearbeitung von Angeboten und Auftragsanfragen.
Welche Rechte hast du?
Du hast jederzeit das Recht auf unentgeltliche Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch sowie Beschwerde bei der zuständigen Aufsichtsbehörde. Wenn du eine Einwilligung erteilt hast, kannst du sie jederzeit mit Wirkung für die Zukunft widerrufen. Hierzu sowie zu weiteren Fragen zum Datenschutz kannst du dich jederzeit an uns wenden.
Analyse-Tools und Drittanbieter
Beim Besuch dieser Website kann dein Surf-Verhalten statistisch ausgewertet werden (insbesondere mit Google Analytics, nur nach Einwilligung). Details findest du in dieser Datenschutzerklärung.
2. Hosting
Wir hosten die Inhalte unserer Website bei folgendem Anbieter:
IONOS SE
Anbieter: IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland.
IONOS wird für Hosting/Serverbetrieb sowie für E-Mail-Dienste (IMAP) genutzt. IONOS agiert als Auftragsverarbeiter gemäß Art. 28 DSGVO; ein entsprechender Vertrag zur Auftragsverarbeitung (AVV) wurde geschlossen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an zuverlässiger Bereitstellung).
3. Allgemeine Hinweise und Pflichtinformationen
Datenschutz
Wir behandeln deine personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Vorschriften. Beachte, dass Datenübertragungen im Internet Sicherheitslücken aufweisen können (z. B. bei E-Mail-Kommunikation).
Hinweis zur verantwortlichen Stelle
Verantwortlich im Sinne der DSGVO:
iLinks.AI
Yamashita Consulting
Cherif Yamashita
Hindenburgdamm 8 · 12203 Berlin
Telefon: +49 151 253 402 98
E-Mail: hello@ilinks.ai
Verantwortliche Stelle ist die natürliche oder juristische Person, die über Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet.
Speicherdauer
Soweit nicht anders genannt, verbleiben personenbezogene Daten bei uns, bis der Zweck entfällt. Nach berechtigtem Löschersuchen oder Widerruf deiner Einwilligung löschen wir die Daten, sofern keine anderen rechtlich zulässigen Gründe (z. B. steuer- oder handelsrechtliche Aufbewahrungspflichten) entgegenstehen.
Rechtsgrundlagen der Datenverarbeitung
Je nach Zweck verarbeiten wir Daten auf Basis von:
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung; zusätzlich § 25 Abs. 1 TDDDG bei Cookies/Endgerätezugriff)
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung oder -anbahnung)
- Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Datenübermittlung in Drittstaaten
Wir setzen folgende Dienste ein, die Daten in die USA übertragen:
- Anthropic PBC (USA) — KI-Antwortgenerierung und Website-Analyse (Claude API). Absicherung: EU-Standardvertragsklauseln + DPA. Details in Abschnitt 5.11.
- Google LLC (USA) — Google Analytics (nur nach Einwilligung) und Google OAuth. Absicherung: Data Privacy Framework + EU-Standardvertragsklauseln.
Eine Übertragung erfolgt jeweils nur auf Basis geeigneter Garantien gemäß Art. 46 DSGVO (EU-Standardvertragsklauseln) oder DPF-Zertifizierung. Details bei den jeweiligen Diensten.
Widerruf von Einwilligungen
Du kannst erteilte Einwilligungen jederzeit widerrufen. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.
Widerspruchsrecht (Art. 21 DSGVO)
Gegen Verarbeitung nach Art. 6 Abs. 1 lit. e oder f DSGVO kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit widersprechen – dies gilt auch für Profiling. Wir verarbeiten dann nicht mehr, es sei denn, es bestehen zwingende schutzwürdige Gründe oder die Verarbeitung dient der Geltendmachung/Verteidigung von Rechtsansprüchen.
Gegen Direktwerbung: Du kannst jederzeit widersprechen; danach erfolgt keine Nutzung mehr zu Direktwerbezwecken.
Beschwerderecht
Bei Verstößen gegen die DSGVO hast du Beschwerderecht bei einer Aufsichtsbehörde. Für Berlin zuständig ist die Berliner Beauftragte für Datenschutz und Informationsfreiheit, Friedrichstr. 219, 10969 Berlin, www.datenschutz-berlin.de.
SSL-/TLS-Verschlüsselung
Diese Website nutzt SSL-/TLS-Verschlüsselung (erkennbar am „https://" und Schloss-Symbol im Browser). Übermittelte Daten können nicht von Dritten mitgelesen werden.
Widerspruch gegen Werbe-E-Mails
Der Nutzung der im Impressum veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung widersprechen wir hiermit ausdrücklich.
4. Datenerfassung auf dieser Website
Cookies und lokaler Speicher (localStorage)
Wir setzen Cookies und ähnliche Technologien (localStorage) ein. Arten:
- Session-Cookies: werden beim Schließen des Browsers gelöscht.
- Permanente Cookies/localStorage: verbleiben für einen definierten Zeitraum (z. B. Dark-Mode-Einstellung, Chat-Sitzungs-ID).
Technisch notwendige Cookies sind ohne Einwilligung zulässig (§ 25 Abs. 2 Nr. 2 TDDDG). Für optionale Cookies fragst du dein Einverständnis über unser Cookie-Banner ab; du kannst deine Auswahl jederzeit über das Einstellungs-Icon (unten links) anpassen.
laravel_session — Session-Cookie (notwendig, läuft nach Browserschließen ab)
XSRF-TOKEN — CSRF-Schutz (notwendig)
theme (localStorage) — Dark/Light Mode (funktional)
ilinks_lina_visitor_id (localStorage) — Lina Support-Chat Sitzungs-ID (funktional)
cookieConsent (localStorage) — Gespeicherte Cookie-Einwilligung (notwendig)
chat_v2_ll_* (localStorage) — Gesprächsverlauf des KI-Chat-Assistenten (funktional); speichert Nachrichten inkl. möglicher personenbezogener Inhalte ausschließlich lokal im Browser des Besuchers; es erfolgt keine Übertragung dieser Daten an unsere Server; wird beim Löschen des Browser-Speichers oder nach Ablauf der Sitzung entfernt
ilinks_session_ll_* (localStorage) — technisch erforderliche Sitzungs-UUID des KI-Chat-Assistenten (§ 25 Abs. 2 Nr. 2 TDDDG); ermöglicht die Zuordnung von Gesprächsanfragen zur selben Sitzung und — falls Lead-Erfassung aktiv — die Verknüpfung mit dem Lead-Datensatz; ohne diese ID ist der Chat-Betrieb nicht möglich
sound_ll_* (localStorage) — Sound-Einstellung des KI-Chat-Assistenten (an/aus); kein Personenbezug; technisch funktional
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (notwendige Cookies); Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG (optionale Cookies nach Einwilligung).
Server-Log-Dateien
Unser Hosting-Anbieter erhebt automatisch technische Zugriffsdaten: Browsertyp/-version, Betriebssystem, Referrer-URL, Hostname des anfragenden Rechners, Uhrzeit der Serveranfrage, IP-Adresse. Eine Zusammenführung mit anderen Datenquellen findet nicht statt; Logs werden nach spätestens 7 Tagen gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an IT-Sicherheit und fehlerfreiem Betrieb).
Anfrage per E-Mail oder Telefon
Wenn du uns per E-Mail oder Telefon kontaktierst, speichern wir deine Angabe (inkl. personenbezogener Daten) zur Bearbeitung der Anfrage und für Rückfragen. Eine Weitergabe ohne Einwilligung findet nicht statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung), ansonsten lit. f (berechtigtes Interesse).
Registrierung und Benutzerkonto
Zur Nutzung von iLinks.AI kannst du ein Konto anlegen. Wir verarbeiten dabei: E-Mail-Adresse, Passwort (Bcrypt-gehasht — das Klartextpasswort ist uns unbekannt), Registrierungsdatum. Kontodaten werden für die Dauer der Mitgliedschaft gespeichert und nach Kündigung binnen 30 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Google-Anmeldung (OAuth)
Alternativ zur E-Mail-Registrierung kannst du dich mit deinem Google-Konto anmelden. In diesem Fall übermittelt Google deine E-Mail-Adresse und eine Google-ID an uns. Es wird kein Passwort gespeichert. Falls bereits ein Konto mit derselben E-Mail-Adresse besteht, werden beide Konten automatisch verknüpft.
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Datenschutz: policies.google.com/privacy. DPF: Eintrag. AVV und EU-Standardvertragsklauseln vorhanden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
5. Eigene Dienste – iLinks.AI
5.1 URL-Shortener und Klick-Statistiken
Wenn ein iLink aufgerufen wird, erfassen wir für die Statistik des Link-Inhabers:
- Gerättyp (Desktop / Mobil / Tablet)
- Herkunftsland (aus IP-Adresse ermittelt — die IP-Adresse selbst wird nicht dauerhaft gespeichert)
- Datum und Uhrzeit des Klicks
- Referrer (sofern vorhanden)
Die Klick-Daten sind aggregiert und enthalten keine personenbezogenen Informationen. Vanity-URLs (z. B. ilinks.ai/ihre-firma.de, ab Pro-Plan) funktionieren als öffentlicher Alias für den internen Slug.
Speicherdauer (planabhängig): Pro-Plan 90 Tage · Business-Plan 1 Jahr · Enterprise-Plan unbegrenzt. Im Forever Free- und Starter-Plan steht kein Analytics-Dashboard zur Verfügung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse des Link-Inhabers an Nutzungsstatistiken).
5.2 KI-Assistent-Einrichtung
iLinks.AI analysiert die von dir angegebene Ziel-URL und richtet darauf basierend automatisch einen KI-Chat-Assistenten ein. Dabei werden ausschließlich öffentlich zugängliche Inhalte der Zielwebsite verarbeitet (keine personenbezogenen Daten von Websitebesuchern). Zur KI-gestützten Inhaltsanalyse und -aufbereitung werden diese öffentlichen Websiteinhalte an die Claude API von Anthropic PBC (USA) übermittelt (siehe Abschnitt 5.11).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung gegenüber dem Link-Inhaber).
5.3 KI-Chat-Assistent
Jeder iLink verfügt über einen KI-Chat-Assistenten, der Besucherfragen auf Basis des Inhalts der Zielwebsite beantwortet. Verarbeitet werden:
- Der Inhalt deiner Chatnachrichten
- Eine anonyme Session-UUID (kein direkter Personenbezug)
Es werden weder IP-Adresse noch aufgerufene URL auf unseren Servern dauerhaft gespeichert. Zur Generierung der KI-Antworten werden die Chatnachrichten an die Claude API von Anthropic PBC (USA) übertragen. Details zur Absicherung dieser Übertragung in den USA findest du in Abschnitt 5.11.
Hinweis: Anthropic verwendet API-Daten nicht für das Training eigener KI-Modelle (vertraglich vereinbart).
Chat-Auswertung (ab Pro-Plan, optional)
Link-Inhaber ab Pro-Plan können anonyme Gesprächsauswertungen aktivieren. Wenn aktiviert: Besucher werden sichtbar informiert (Hinweis im Chat); es besteht eine Opt-out-Möglichkeit per Klick; Logs werden nach max. 90 Tagen automatisch gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
5.4 Live-Chat-Übernahme durch Mitarbeiter (Human Takeover)
Wenn ein Mitarbeiter des Link-Inhabers einen KI-Chat-Assistenten übernimmt und direkt mit dem Besucher kommuniziert, werden alle während dieser menschlichen Beratung ausgetauschten Nachrichten zur Durchführung des Gesprächs und zur Auswertung gespeichert. Der Besucher wird zu Beginn der Übernahme im Chat darüber informiert und hat die Möglichkeit, das Gespräch durch Schließen des Fensters jederzeit zu beenden.
- Gespeicherte Daten: Gesprächsinhalt (Nachrichten), eine zufällige Sitzungs-ID (UUID, kein Personenbezug ohne weitere Zuordnung)
- Speicherdauer: max. 30 Tage, danach automatische Löschung
- Zugriff: nur der Link-Inhaber
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen auf Anfrage der betroffenen Person).
5.5 WhatsApp-Handover
Wenn ein Besucher im Rahmen eines Live-Chats einwilligt, das Gespräch auf WhatsApp fortzuführen, und dazu seine Telefonnummer angibt, gilt Folgendes:
- Die Telefonnummer wird ausschließlich an den Link-Inhaber weitergegeben, der als Empfänger im Chat angegeben wird.
- iLinks.AI übermittelt die Nummer nicht direkt an WhatsApp oder Meta Platforms, Inc. — der Betreiber kontaktiert den Besucher eigenständig über WhatsApp.
- Die Telefonnummer wird in unserem System nach Gesprächsende (Schließen der Session) bzw. spätestens nach 30 Tagen automatisch gelöscht.
- Die Einwilligung kann jederzeit durch Ablehnen der Anfrage im Chat oder Schließen des Fensters verweigert werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Hinweis: WhatsApp ist ein Dienst von Meta Platforms, Inc. Für die Nutzung von WhatsApp gelten die WhatsApp-Datenschutzrichtlinien und Nutzungsbedingungen unabhängig von dieser Datenschutzerklärung.
5.6 Lina Support-Chat
Auf unserer Website ist der Support-Chat „Lina" eingebunden. Wenn du den Chat verwendest, verarbeiten wir:
- Den Inhalt deiner Nachrichten (zur Beantwortung deiner Anfrage)
- Eine zufällige Sitzungs-ID (64-stelliger Zufallsstring, in deinem Browser-localStorage unter dem Schlüssel
ilinks_lina_visitor_idgespeichert) — dient ausschließlich der Wiederherstellung deines Chat-Verlaufs bei einem erneuten Besuch
Es werden keine IP-Adressen, keine aufgerufenen URLs und keine weiteren personenbezogenen Daten gespeichert. Die Antworten werden vollständig auf unseren eigenen Servern generiert — keine Übertragung an externe KI-Dienste. Chat-Verläufe werden nach 90 Tagen automatisch gelöscht. Du kannst die Sitzungs-ID jederzeit über die Cookie-Einstellungen (Icon unten links) löschen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Support-Kommunikation) · § 25 Abs. 2 Nr. 2 TDDDG (technisch notwendig für die Chat-Funktion).
5.7 E-Mail-Kommunikation und Kampagnen
Wenn du uns eine E-Mail schreibst oder dich für unseren Dienst registrierst, verarbeiten wir deine E-Mail-Adresse zur Kommunikation und Vertragsabwicklung.
In E-Mail-Kampagnen (ausschließlich an registrierte Nutzer) können technische Tracking-Pixel eingesetzt werden, die erfassen, ob eine E-Mail geöffnet und ob auf Links geklickt wurde. Du kannst dich jederzeit über den Abmelde-Link am Ende jeder E-Mail austragen.
Nach der Abmeldung wird die E-Mail-Adresse in einer Sperrliste (Blacklist) gespeichert, um weitere unerwünschte Mailings zu verhindern (berechtigtes Interesse). Du kannst der Aufnahme in die Blacklist widersprechen — dann löschen wir deine Adresse vollständig, mit dem Hinweis, dass zukünftige Mailings wieder möglich sind.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. lit. a (Einwilligung für Marketing-E-Mails) i. V. m. § 7 Abs. 3 UWG für Bestandskunden.
5.8 Lead-Erfassung über KI-Chat-Assistenten (ab Business-Plan)
Link-Inhaber im Business- und Enterprise-Plan können ihren KI-Chat-Assistenten so konfigurieren, dass Besucher ihre Kontaktdaten freiwillig im Chat hinterlassen können. Die gesamte Verarbeitung erfolgt ausschließlich auf Basis einer vorherigen, informierten und aktiven Einwilligung des Besuchers.
Welche Daten werden erfasst?
- Pflichtfelder: Name, E-Mail-Adresse
- Optionale Felder: Telefonnummer, Firmenname
- Gesprächsnotizen: Auf ausdrücklichen Wunsch des Besuchers (Opt-in durch Weiterschreiben nach Formularabsendung) können Follow-up-Nachrichten als Notiz gespeichert werden, um die Anfrage optimal bearbeiten zu können.
- Einwilligungsnachweis: Der exakte Wortlaut des angezeigten Einwilligungstexts sowie Datum und Uhrzeit der Zustimmung (Art. 7 Abs. 1 DSGVO).
- IP-Adresse (pseudonymisiert): Die IP-Adresse wird ausschließlich als SHA-256-Hash gespeichert — eine Rückidentifizierung ist technisch nicht möglich. Zweck: Missbrauchsschutz und zusätzlicher Einwilligungsnachweis.
Informationspflicht und Einwilligung
Dem Besucher wird unmittelbar vor der Dateneingabe ein Formular mit Einwilligungs-Checkbox angezeigt. Das Absenden ist nur möglich, wenn die Checkbox aktiv bestätigt wurde. Der Einwilligungstext enthält:
- Name des Verantwortlichen (Link-Inhaber)
- Verarbeitungszweck (Kontaktaufnahme und Bearbeitung der Anfrage)
- Rechtsgrundlage (Art. 6 Abs. 1 lit. a DSGVO)
- Widerrufsrecht
- Link zur Datenschutzerklärung des Link-Inhabers (sofern angegeben)
Benachrichtigung des Link-Inhabers
Nach einer erfolgreichen Lead-Erfassung erhält der Link-Inhaber automatisch eine E-Mail-Benachrichtigung mit den erfassten Daten. Diese E-Mail dient ausschließlich der unverzüglichen Kontaktaufnahme und enthält ebenfalls den dokumentierten Einwilligungsnachweis.
Verantwortlichkeit und Auftragsverarbeitung
- Für die Verarbeitung der Besucher-Kontaktdaten ist der jeweilige Link-Inhaber als Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO zuständig.
- iLinks.AI agiert ausschließlich als Auftragsverarbeiter gemäß Art. 28 DSGVO. Die Daten werden nicht für eigene Zwecke von iLinks.AI genutzt.
- Auf Anfrage stellt iLinks.AI einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO zur Verfügung: hello@ilinks.ai
Speicherdauer und Löschung (Art. 17 DSGVO)
- Leads werden auf den Servern von iLinks.AI für maximal 12 Monate gespeichert, danach erfolgt automatische Löschung.
- Recht auf Löschung (Art. 17 DSGVO): Besucher können jederzeit die vollständige Löschung ihrer Daten verlangen. Der Link-Inhaber kann einzelne Leads über den Löschen-Button im Dashboard unwiderruflich aus der Datenbank entfernen. iLinks.AI leitet Löschanfragen, die direkt bei iLinks.AI eingehen, unverzüglich an den verantwortlichen Link-Inhaber weiter.
- Widerruf der Einwilligung: Besucher können ihre Einwilligung jederzeit per E-Mail an den Link-Inhaber (Verantwortlicher) widerrufen, ohne dass die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung berührt wird (Art. 7 Abs. 3 DSGVO). Nach Widerruf ist der Link-Inhaber verpflichtet, die Daten gemäß Art. 17 Abs. 1 lit. b DSGVO zu löschen.
Datenweitergabe und Exportmöglichkeiten
Link-Inhaber können erfasste Leads als CSV-Datei exportieren und in externe Systeme (CRM, Zapier u. Ä.) übertragen. Ab dieser Übertragung liegt die Datenverarbeitung vollständig im Verantwortungsbereich des Link-Inhabers.
Zusammenfassung der Datenfelder in der Datenbank:
name · email · phone (optional) · company (optional) · consent_text · consent_at · ip_hash (SHA-256, nicht rückführbar) · status (new/contacted/archived) · notes (Gesprächsnotizen, optional)
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) · Art. 7 Abs. 1 DSGVO (Nachweispflicht der Einwilligung) · Art. 28 DSGVO (Auftragsverarbeitung).
5.11 Einsatz der Claude KI-API (Anthropic PBC, USA)
Für die Generierung von KI-Antworten im Chat-Assistenten sowie für die KI-gestützte Analyse von Website-Inhalten setzen wir die Claude API des Unternehmens Anthropic PBC, 548 Market St PMB 90375, San Francisco, CA 94104, USA ein.
Welche Daten werden übertragen?
- Bei der Einrichtung (5.2): Öffentlich zugängliche Inhalte der Zielwebsite (kein Personenbezug)
- Im Chat-Betrieb (5.3): Inhalte der Besuchernachrichten, Gesprächsverlauf (max. 10 Nachrichten) und ein aufbereiteter System-Prompt mit Unternehmensinformationen. Eine vollständige Anonymisierung von Chatinhalten, die vom Besucher selbst eingegebene personenbezogene Daten enthalten könnten, ist technisch nicht möglich.
Absicherung der Drittlandübertragung (USA)
- Mit Anthropic wurde ein Auftragsverarbeitungsvertrag (DPA) gemäß Art. 28 DSGVO geschlossen.
- Die Übertragung in die USA wird durch die EU-Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO abgesichert.
- Anthropic ist zudem teilnehmend am EU-US Data Privacy Framework (DPF) zertifiziert — zu prüfen unter: dataprivacyframework.gov
Wichtige Einschränkungen durch Anthropic (vertraglich festgelegt)
- Anthropic verwendet API-Daten nicht für das Training eigener Modelle (keine Nutzung zu eigenen Zwecken).
- Daten werden nur so lange gespeichert, wie es für die Verarbeitung notwendig ist.
- Anthropic agiert als Auftragsverarbeiter gemäß Art. 28 DSGVO; Verantwortlicher ist iLinks.AI.
Datenschutzerklärung von Anthropic: anthropic.com/privacy
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) · Art. 46 Abs. 2 lit. c DSGVO (EU-Standardvertragsklauseln für Drittlandübertragung).
5.9 Voice-Funktion – Text-to-Speech und Speech-to-Text (ab Business-Plan)
Im Business- und Enterprise-Plan können Besucher den KI-Chat-Assistenten per Sprache bedienen (Speech-to-Text) und Antworten vorgelesen bekommen (Text-to-Speech). Dabei gilt:
- Speech-to-Text: Die Spracheingabe wird ausschließlich für die Dauer der Verarbeitung (Umwandlung in Text) erfasst und danach sofort gelöscht. Es findet keine dauerhafte Speicherung der Sprachaufnahme statt.
- Text-to-Speech: Der Antworttext wird in Echtzeit in Sprache umgewandelt und nicht gespeichert.
- Die Voice-Verarbeitung erfolgt auf unseren eigenen Servern — keine Übertragung an externe Spracherkennungsdienste.
- Die Nutzung der Voice-Funktion ist vollständig freiwillig; der Chat kann jederzeit alternativ per Text genutzt werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktive Nutzung der Voice-Schaltfläche) · Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an barrierefreier Bedienung).
5.10 Webhook- und CRM-Integration (ab Business-Plan)
Link-Inhaber im Business- und Enterprise-Plan können iLinks.AI mit externen CRM-Systemen oder über Webhooks anbinden (z. B. HubSpot, Pipedrive, Salesforce, Make.com, Zapier). In diesem Fall werden Lead-Daten (z. B. erfasste Kontaktinformationen aus 5.8) an die vom Link-Inhaber angegebene externe Plattform übertragen. Hierbei gilt:
- iLinks.AI übermittelt die Daten ausschließlich auf Anweisung des Link-Inhabers und ist insoweit Auftragsverarbeiter gem. Art. 28 DSGVO.
- Für die Datenverarbeitung durch das externe CRM-System ist der Link-Inhaber als Verantwortlicher zuständig.
- iLinks.AI schließt mit Link-Inhabern, die diese Funktion nutzen, einen Auftragsverarbeitungsvertrag (AVV) ab.
- Die Besucher werden über die Datenweitergabe im Chat-Hinweis (siehe 5.8) informiert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung gegenüber dem Link-Inhaber) i. V. m. Art. 28 DSGVO (Auftragsverarbeitung).
6. Analyse-Tools
Google Analytics (GA4)
Wir setzen Google Analytics 4 zur Analyse des Nutzungsverhaltens ein — jedoch ausschließlich nach deiner ausdrücklichen Einwilligung über unser Cookie-Banner. Ohne Einwilligung wird kein Analytics-Code geladen.
IP-Anonymisierung ist aktiviert; es werden keine vollständigen IP-Adressen gespeichert. Du kannst deine Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.
Browser-Plugin-Opt-out: tools.google.com/dlpage/gaoptout
Datenschutz Google: policies.google.com/privacy · DPF: Eintrag. AVV vorhanden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG (Einwilligung).
7. Plugins und Tools
Google Fonts
Diese Website lädt Schriftarten lokal von unserem Server — es findet keine Verbindung zu Google-Servern statt. Kein Datentransfer, keine Tracking-Cookies.
Font Awesome
Wir nutzen Icon-Fonts von Font Awesome (Fonticons, Inc., Bentonville, Arkansas, USA) zur Darstellung von Symbolen. Die Dateien werden lokal ausgeliefert; es findet keine externe Verbindung statt.
Datenschutz: fontawesome.com/privacy
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
8. Deine Rechte im Überblick
Du hast das Recht zu erfahren, welche Daten wir über dich gespeichert haben.
Unrichtige Daten kannst du jederzeit korrigieren lassen.
Du kannst die Löschung deiner Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Du kannst die Verarbeitung einschränken lassen, z. B. während einer Prüfung der Richtigkeit deiner Daten.
Du kannst deine Daten in einem gängigen, maschinenlesbaren Format erhalten oder übertragen lassen.
Du kannst der Verarbeitung auf Basis berechtigter Interessen jederzeit widersprechen.
Für alle Anfragen: hello@ilinks.ai
Beschwerderecht bei der Aufsichtsbehörde: Berliner Beauftragte für Datenschutz und Informationsfreiheit · datenschutz-berlin.de