CERTIMAND / Datenschutzerklärung

Datenschutzerklärung

Diese Erklärung gilt für die öffentliche Certimand-Website und die Demo mit synthetischen Daten. Stand: 6. September 2026. Für den Einsatz bei Kunden sind gesondert vereinbarte Bedingungen zur Datenverarbeitung erforderlich.

Wer ist verantwortlich

Verantwortlicher für die Datenverarbeitung ist Aegisoft CoopV, NIF F75405555, Escriptor Abu Salt 1, 10, 46009 Valencia, Spanien, als Betreiber der Marke Certimand. Nutzen Sie das Certimand-Kontaktformular und beginnen Sie Ihre Nachricht mit „Datenschutz“. Sie können auch den Gründer auf LinkedIn kontaktieren.

Anfragen

Wenn Sie das Formular absenden, erfassen wir Ihren Namen, Ihre geschäftliche E-Mail-Adresse, Ihr Unternehmen, Ihre Anfrage, den Zeitpunkt der Übermittlung und Ihre Bestätigung, diese Erklärung gelesen zu haben. Mit diesen Angaben prüfen wir, ob unser Angebot zu Ihrem Bedarf passt, und beantworten Ihre Anfrage. Wir nehmen Sie nicht in eine Marketingliste auf. Geben Sie keine Passwörter, Identitätsverzeichnisse von Kunden oder sensiblen personenbezogenen Daten an.

Soweit anwendbar, erfolgt die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage. In anderen Fällen stützt sie sich auf unser berechtigtes Interesse, relevante geschäftliche Anfragen zu beantworten. Marketing benötigt eine gesonderte Rechtsgrundlage und ist nicht Bestandteil dieses Formulars.

Hosting und Auftragsverarbeiter

Google Cloud Run hostet die Anwendung in Belgien (europe-west1). Anfragen und Zustellungsbelege werden in einem privaten Google Cloud Storage-Bucket in derselben Region gespeichert. Ein auf Google Cloud gehosteter Kontaktdienst leitet Ihre Anfrage zur Bearbeitung an unser privates Trello-Board weiter. Trello wird von Atlassian bereitgestellt. Google liefert außerdem Betriebsprotokolle. Cloudflare stellt Domainregistrierung und DNS bereit; bei reiner DNS-Konfiguration werden Website-Anfragen nicht über den Cloudflare-Proxy geleitet.

Google, Cloudflare und Atlassian sind internationale Anbieter. Unsere Zusage zum Hosting in Belgien gilt nicht für Trello-Daten. EU-Hosting allein schließt eine Verarbeitung außerhalb des EWR nicht aus. Soweit einschlägig, gelten die vertraglichen Schutzmaßnahmen und Übermittlungsmechanismen der Anbieter. Der Inhalt Ihrer Anfrage wird nicht an das KI-Modell übermittelt.

Demo und KI

Die Demo nutzt fiktive Datensätze vom Server. Wenn Sie eine KI-Untersuchung auswählen, werden nur diese synthetischen Nachweise und ein vorgegebenes Untersuchungsziel an Google Vertex AI in der EU-Multiregion gesendet. Die Demo akzeptiert weder Kundennachweise noch freie KI-Prompts. Generierte Erklärungen können zwischengespeichert und für dasselbe synthetische Szenario wiederverwendet werden.

Betriebsdaten und Cookies

Die Hosting-Plattform kann IP-Adressen, Anfragepfade, Statuscodes, Zeitstempel und technische Fehlerinformationen verarbeiten, um die Website bereitzustellen und zu schützen. Die Certimand-Anwendung protokolliert Zustellungsreferenzen und Statuscodes, nicht den Nachrichtentext. Der Dienst zur Weiterleitung von Anfragen kann Namen, E-Mail-Adressen, Firmennamen und Betreffzeilen protokollieren, um Zustellungsprobleme zu untersuchen. Geben Sie keine personenbezogenen Daten in URLs an. Wir speichern Ihre gewählte Sprache und Darstellung in Ihrem Browser. Ein funktionales Cookie für die Sprachpräferenz ermöglicht es dem Server, bei späteren Besuchen Ihre gewählte Sprache anzuzeigen. Diese Einstellungen dienen nicht der Nachverfolgung. Die Anwendung setzt keine Analyse- oder Werbe-Cookies ein und verwendet weder Sitzungsaufzeichnungen zur späteren Wiedergabe noch Marketinganalysen Dritter.

Aufbewahrung

Private Sicherungskopien der Anfragen und Zustellungsbelege werden nach der konfigurierten Regel nach 90 Tagen aus Google Cloud Storage gelöscht. Durch die wiederherstellbare Löschung können gelöschte Objekte weitere sieben Tage erhalten bleiben. Diese Speicherregel löscht keine Trello-Karten. Anfragen in Trello bewahren wir während ihrer Bearbeitung auf und prüfen die Löschung, sobald sie nicht mehr benötigt werden. Relevante Korrespondenz oder Unterlagen zu einer vereinbarten Kundenbeziehung können für diesen Zweck und zur Erfüllung geltender Pflichten gesondert aufbewahrt werden. Eine Löschung können Sie über die oben genannten Kontaktdaten anfordern. Standard-Betriebsprotokolle werden 30 Tage aufbewahrt. Synthetische Demo-Datensätze enthalten keine echten personenbezogenen Daten.

Ihre Rechte

Je nach anwendbarer Rechtsgrundlage können Sie Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung oder Datenübertragbarkeit verlangen oder der Verarbeitung widersprechen. Wenden Sie sich dazu an den oben genannten Verantwortlichen. Sie können bei der zuständigen EU-Aufsichtsbehörde Beschwerde einreichen, darunter bei der spanischen Datenschutzbehörde unter aepd.es. Diese Website trifft keine automatisierten Entscheidungen über Sie, die rechtliche oder ähnlich erhebliche Auswirkungen haben.

Fragen

Bei Fragen zu Datenschutz, Löschung oder Verarbeitung wenden Sie sich an den Verantwortlichen. Diese Erklärung beschreibt das umgesetzte MVP; eine externe rechtliche Genehmigung wird nicht behauptet.