Rechtliches
Datenschutzerklärung
01 / Verantwortlicher
Wer ist verantwortlich.
Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist:
Struktered LLC, c/o Christophe Fabert, Koh Phangan, 84280 Surat Thani, Thailand. Eingetragen in Wyoming, USA. E-Mail [email protected]. Vollständige Anbieterkennzeichnung im Impressum.
Ein Datenschutzbeauftragter ist nicht bestellt; eine gesetzliche Pflicht dazu besteht nach Art. 37 DSGVO nicht. Anfragen zum Datenschutz sind an die genannte E-Mail-Adresse zu richten.
02 / Datenkategorien
Datenkategorien und Zweck.
Wir verarbeiten personenbezogene Daten in folgenden Kontexten:
- Server-Logs beim Aufruf der Website
- IP-Adresse, Datum, Zeitpunkt, abgerufene Ressource, User-Agent, Referrer. Verarbeitet durch Cloudflare zur Auslieferung der Seite und zur Abwehr automatisierter Angriffe. Speicherung in aggregierter Form, üblicherweise 30 Tage. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an stabiler Auslieferung).
- Anfragen per E-Mail oder Kontaktformular
- Name, E-Mail-Adresse, Inhalt der Nachricht, optional weitere Angaben. Verarbeitung zur Beantwortung und zur Vorbereitung eines etwaigen Vertragsverhältnisses. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) beziehungsweise lit. f (berechtigtes Interesse an Kommunikation).
- Klientendaten im Auftrag
- Im Rahmen unserer Dienstleistung verarbeiten wir Daten unserer Klienten und ihrer Kunden als Auftragsverarbeiter nach Art. 28 DSGVO. Hierfür existieren gesonderte AVV pro Klienten-Projekt.
04 / Sub-Processors
Wer mitverarbeitet, transparent gelistet.
Wir setzen sorgfältig ausgewählte Dienstleister ein. Jeder dieser Sub-Processors ist vertraglich an unsere Weisungen gebunden (Auftragsverarbeitungsvertrag oder Standardvertragsklauseln). Drittlandtransfers stützen wir auf EU-SCC und, wo vorhanden, auf Adäquanzbeschlüsse.
| Anbieter | Zweck | Sitz / Region | Garantien |
|---|---|---|---|
| Cloudflare, Inc. | Hosting (Pages), CDN, DNS, Edge-Schutz, Bot-Mitigation, Access (OTP-Gate für interne Bereiche) | USA / global | EU-Standardvertragsklauseln (SCC), Data Processing Addendum. |
| Supabase Inc. | Datenbank, Auth, Storage für Klientensysteme. Region eu-west-2 (London). | Verarbeitung Großbritannien, Anbieter USA | EU-SCC, UK-Addendum, EU-UK-Adäquanzbeschluss. |
| n8n GmbH | Workflow-Automation (interne Ops, Klienten-Integrationen). | Deutschland (n8n Cloud, Frankfurt) | Verarbeitung innerhalb der EU, DSGVO-konform. |
| Anthropic, PBC | Claude API für KI-gestützte Verarbeitung (Texterstellung, Analyse, Agent-Pipelines). | USA | EU-SCC, Zero-Retention-Option, kein Modell-Training auf Nutzerdaten. |
| Cohere Inc. | Embedding-Modelle für semantische Suche. | Kanada | Adäquanzbeschluss der EU-Kommission für Kanada. |
| Black Forest Labs GmbH | FLUX-Bildgenerierung für Brand-Assets. | Deutschland | Verarbeitung innerhalb der EU. |
| Unsplash Inc. | Stock-Bildsuche für Brand- und Klienten-Assets. | Kanada | Adäquanzbeschluss der EU-Kommission für Kanada. |
| 1&1 IONOS SE | Transaktions-E-Mail von [email protected]. | Deutschland | Verarbeitung innerhalb der EU. |
| GitHub, Inc. | Code-Hosting für Klienten-Frontends und interne Werkzeuge. | USA | EU-SCC. Keine personenbezogenen Klientendaten in Repositories. |
Diese Liste wird gepflegt. Wesentliche Änderungen kommunizieren wir Klienten im Rahmen der bestehenden AVV.
05 / Speicherdauer
Wie lange wir Daten aufbewahren.
- Server-Logs: in aggregierter Form üblicherweise 30 Tage, danach gelöscht.
- Kommunikation per E-Mail: bis zum Abschluss des Vorgangs zuzüglich handelsrechtlicher Aufbewahrungspflichten (10 Jahre für relevante Geschäftsbriefe und Belege gemäß §147 AO).
- Klientendaten im Auftrag: gemäß individueller AVV. Standardmäßig Löschung oder Rückgabe nach Vertragsende.
06 / Rechte
Deine Rechte als betroffene Person.
Nach Art. 15 bis 22 DSGVO stehen dir folgende Rechte zu:
- Auskunft über die zu deiner Person verarbeiteten Daten (Art. 15).
- Berichtigung unrichtiger Daten (Art. 16).
- Löschung deiner Daten, soweit keine Aufbewahrungspflicht entgegensteht (Art. 17).
- Einschränkung der Verarbeitung in den gesetzlich vorgesehenen Fällen (Art. 18).
- Datenübertragbarkeit der durch dich bereitgestellten Daten in einem strukturierten, gängigen Format (Art. 20).
- Widerspruch gegen Verarbeitungen, die auf berechtigtem Interesse beruhen (Art. 21).
- Beschwerde bei einer Aufsichtsbehörde, z.B. der Berliner Beauftragten für Datenschutz und Informationsfreiheit (Art. 77).
Anfragen können formlos an [email protected] gerichtet werden. Wir bearbeiten sie ohne unnötige Verzögerung, spätestens innerhalb eines Monats.
07 / Drittlandtransfer
Übermittlungen außerhalb der EU.
Mehrere der oben gelisteten Sub-Processors (insbesondere Cloudflare, Anthropic, GitHub) verarbeiten Daten in den USA. Wir stützen diese Übermittlungen auf EU-Standardvertragsklauseln (SCC) in der Fassung des Durchführungsbeschlusses (EU) 2021/914 sowie auf zusätzliche technische und organisatorische Maßnahmen, soweit erforderlich.
Operativ wird die Geschäftstätigkeit aus Thailand geführt. Eine Übermittlung personenbezogener Daten nach Thailand findet ausschließlich im Rahmen der Kommunikation mit Christophe Fabert als Vertretungsberechtigtem statt. Thailand verfügt über kein Adäquanz-Niveau im Sinne des Art. 45 DSGVO; ergänzend kommt Art. 49 Abs. 1 lit. b DSGVO (Vertragsdurchführung) zur Anwendung.
08 / Sicherheit
Technische und organisatorische Maßnahmen.
- HTTPS auf allen Endpunkten, HSTS aktiv.
- Interne Bereiche (Studio, Brain, Cinema) zusätzlich hinter Cloudflare Access mit Einmal-Code per E-Mail.
- Geheimnisse (API-Keys, Tokens) ausschließlich in verschlüsselter Speicherung, nicht im Quellcode.
- Row-Level-Security in der Datenbank für alle Klientendaten.
- Audit-Log für sicherheitsrelevante Ereignisse mit Alerting.
09 / Änderungen
Anpassung dieser Erklärung.
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich Verarbeitungen oder Sub-Processors wesentlich ändern. Die jeweils aktuelle Fassung ist unter dieser URL abrufbar; das Datum der letzten Änderung steht am Seitenkopf.
Fragen zu dieser Erklärung beantworten wir per E-Mail. Anbieterkennzeichnung im Impressum.