Datenschutzrichtlinie
Zuletzt aktualisiert: 26. Mai 2026
Einleitung
KYFEX („wir“, „uns“ oder „unser“) respektiert Ihre Privatsphäre und verpflichtet sich, Ihre personenbezogenen Daten zu schützen. Diese Datenschutzrichtlinie erläutert, wie wir Informationen erheben, nutzen, speichern und weitergeben, wenn Sie kyfex.com besuchen, unsere öffentlichen Website-Funktionen nutzen, E-Mail-Updates abonnieren, einen Termin vereinbaren, uns kontaktieren oder mit unserem KI-Chatbot interagieren.
KYFEX ist der Verantwortliche für personenbezogene Daten, die wir über die Website erheben. Bei Dienstleistungsbeauftragungen können Kundendaten zusätzlich durch einen gesonderten Dienstleistungsvertrag, ein Leistungsverzeichnis (Statement of Work), eine Vertraulichkeitsvereinbarung oder einen Auftragsverarbeitungsvertrag geregelt sein. Diese Datenschutzrichtlinie der Website ersetzt diese schriftlichen Vereinbarungen nicht.
Übermitteln Sie keine vertraulichen, geschützten, regulierten, sensiblen oder kundeneigenen Informationen über öffentliche Website-Formulare oder den Chatbot, es sei denn, KYFEX hat gesondert schriftlich zugestimmt, diese unter angemessenen Bedingungen entgegenzunehmen.
Welche Daten wir erheben und warum
Die nachstehende Tabelle fasst die wichtigsten Kategorien personenbezogener Daten zusammen, die wir erheben, zu welchem Zweck wir sie nutzen, auf welche Rechtsgrundlage wir uns dort stützen, wo die DSGVO Anwendung findet, und wie lange wir sie aufbewahren.
| Tätigkeit | Daten | Zweck | Rechtsgrundlage | Aufbewahrung |
|---|---|---|---|---|
| Newsletter, Status-Benachrichtigungen und Assessment-E-Mails | E-Mail-Adresse, Spracheinstellung, Abonnementstatus, Bestätigungs-, Abmelde- und Löschungs-Token, Zustellstatus sowie optional AI-Readiness-Bewertungen und -Dimensionen, sofern Sie uns bitten, diese an Sie zu senden. | Versand angeforderter E-Mails, Verwaltung von Bestätigungen und Abmeldungen, Wahrung der Zustellbarkeit sowie Weiterleitung bestätigter, hochrelevanter Assessment-Leads. | Einwilligung; berechtigte Interessen an Sicherheit, Zustellbarkeit, Unterdrückung (Suppression) und Dienstverwaltung. | Aktive Abonnements werden während der Dauer des Abonnements gespeichert. Ausstehende Bestätigungen verfallen nach 72 Stunden. Newsletter-Abmeldungen werden nach 30 Tagen gelöscht. Newsletter-Adressen mit Zustellfehlern (Bounces) oder Beschwerden werden 6 bis 12 Monate zur Unterdrückung aufbewahrt. Abmeldungen von Status-Benachrichtigungen werden nach 30 Tagen gelöscht. |
| Terminbuchungen | Name, E-Mail, Unternehmen, Anmerkungen, ausgewählter Zeitpunkt, Art des Termins, Zoom-Meetingdetails sowie zugehörige Zustell-Metadaten. | Planung und Verwaltung von Terminen, Vermeidung von Doppelbuchungen, Versand von Bestätigungen sowie Bewertung einer potenziellen Beauftragung. | Maßnahmen vor Vertragsabschluss; berechtigte Interessen am Betrieb des Buchungsablaufs und an der Beantwortung von Geschäftsanfragen. | Buchungsdatensätze werden nach 90 Tagen automatisch gelöscht. |
| Kontaktformular und direkte E-Mail | Name, E-Mail, Unternehmen, Zeitrahmen, Budgetrahmen, Inhalt der Nachricht, Spracheinstellung sowie zugehörige Zustell-Metadaten. | Beantwortung Ihrer Anfrage, Bewertung der Passung, interne Weiterleitung der Anfrage sowie Führung eines kurzfristigen Protokolls des Austauschs. | Berechtigte Interessen an der Beantwortung von Geschäftsanfragen; Maßnahmen vor Vertragsabschluss, wenn Ihre Nachricht eine potenzielle Beauftragung betrifft. | Übermittlungen über das Kontaktformular werden nach 180 Tagen automatisch gelöscht. E-Mail-Verläufe können als übliche Geschäftsunterlagen aufbewahrt werden, sofern Sie uns nicht um deren Löschung bitten und kein rechtlicher oder betrieblicher Grund eine Aufbewahrung erfordert. |
| KI-Chatbot | Chat-Nachrichten, Sitzungskennung, Spracheinstellung sowie kurzlebiger serverseitiger Kontext. | Beantwortung von Fragen zu KYFEX, Wahrung der Gesprächskontinuität, Verhinderung von Missbrauch sowie Verbesserung des Website-Erlebnisses. | Einwilligung beim Senden einer Nachricht; berechtigte Interessen am Betrieb und an der Absicherung des Chatbots. | Der Chat-Verlauf im Browser verbleibt in Ihrem lokalen Speicher, bis Sie den Chat zurücksetzen oder den Browser-Speicher leeren. Der serverseitige Chatbot-Kontext verfällt nach 24 Stunden. Datensätze zur Ratenbegrenzung von IP-Adressen verfallen nach 1 Stunde. |
| Sicherheit, Missbrauchsabwehr und API-Ratenbegrenzung | IP-Adresse, Anfrage-Metadaten, User-Agent in begrenzten Sicherheitsprotokollen, Cloudflare-Turnstile-Verifizierungs-Token sowie verdeckte Honeypot-Feld-Signale, wenn Bots Formulare absenden. | Schutz der Website, Durchsetzung von Ratenbegrenzungen, Verifizierung menschlicher Übermittlungen, Erkennung von Spam sowie Behebung von Zuverlässigkeitsproblemen. | Berechtigte Interessen an Sicherheit, Betrugsprävention, Dienstzuverlässigkeit und Missbrauchsabwehr. | Datensätze zur Ratenbegrenzung verfallen nach 1 Stunde. Honeypot- und Betriebsprotokolle werden nur so lange aufbewahrt, wie es für Sicherheit, Fehlersuche und aggregierte Überwachung erforderlich ist. |
| Analyse und Core Web Vitals | Seitenaufrufe, Verweisquelle (Referrer), Browser- und Geräteinformationen, grobe geografische Region, Ereignisnamen, Leistungskennzahlen sowie der Status der Cookie-Einwilligung. | Verständnis der Website-Nutzung, Messung von Zuverlässigkeit und Leistung sowie Verbesserung von Inhalten und Nutzererlebnis. | Einwilligung für GA4-/GTM-Analyse-Cookies und Analyse-Ereignisse; berechtigte Interessen für unbedingt erforderliche Dienstdiagnosen. | Die Analyse läuft erst, nachdem Sie Analyse-Cookies akzeptiert haben. Die GA4-Aufbewahrung richtet sich nach den konfigurierten Google-Analytics-Einstellungen. Cookie-Einstellungen verbleiben in Ihrem Browser, bis Sie sie ändern oder den Browser-Speicher leeren. |
Sie sind gesetzlich nicht verpflichtet, personenbezogene Daten über die Website bereitzustellen. Wenn Sie erforderliche Felder nicht ausfüllen, können wir möglicherweise keine angeforderten E-Mails versenden, keinen Termin vereinbaren, eine Anfrage nicht beantworten oder den Chatbot nicht betreiben. Analyse-Cookies sind optional.
Informationen, die Sie bereitstellen
- Newsletter-Abonnements: Ihre E-Mail-Adresse, Spracheinstellung, Bestätigungsstatus und Zustellstatus. E-Mails werden in Amazon DynamoDB gespeichert und über Amazon SES versendet.
- Abonnements für Status-Benachrichtigungen: Ihre E-Mail-Adresse und Spracheinstellung, damit wir Ihnen E-Mails zu Störungen und Wiederherstellungen senden können, sofern Sie das Abonnement bestätigen.
- AI-Readiness-Assessment: Ihre Antworten werden in Ihrem Browser verarbeitet, um die Ergebnisse zu berechnen. Wenn Sie die Ergebnisse per E-Mail anfordern, erhalten wir Ihre E-Mail-Adresse sowie eine gekürzte Kopie der Ergebnisbewertungen und -dimensionen.
- Buchungsinformationen: Ihr Name, Ihre E-Mail, Ihr Unternehmen, der ausgewählte Zeitpunkt, die Art des Termins sowie etwaige von Ihnen bereitgestellte Anmerkungen. Meetings werden über Zoom erstellt.
- Kontaktinformationen: Ihr Name, Ihre E-Mail, Ihr Unternehmen, Zeitrahmen, Budgetrahmen, Ihre Nachricht sowie alle weiteren Angaben, die Sie über das Kontaktformular oder per E-Mail mitteilen möchten.
- Chatbot-Nachrichten: Die von Ihnen gesendeten Nachrichten, die von Ihnen verwendete Spracheinstellung sowie eine Sitzungskennung zur Wahrung der Gesprächskontinuität.
Automatisch erhobene Informationen
- Wesentliche technische Daten: Anfrage-Metadaten, IP-Adresse, Browser- und Geräteinformationen, User-Agent, API-Route sowie Sicherheitsereignisse, die für den Betrieb und den Schutz der Website erforderlich sind.
- Analysedaten: Besuchte Seiten, Verweisquelle, Ereignisse, Core Web Vitals, Browsertyp, Gerätetyp sowie allgemeine geografische Region, erst nachdem Sie Analyse-Cookies akzeptiert haben.
- Lokaler Browser-Speicher: Cookie-Einstellung, Design- oder Sprachpräferenzen, Chatbot-Verlauf sowie Hash-Daten der Assessment-Ergebnisse können in Ihrem Browser gespeichert werden.
- Cookies: Siehe den nachstehenden Abschnitt zu Cookies.
KI-Chatbot
Wenn Sie mit unserem KI-Chatbot interagieren, werden Ihre Nachrichten über Amazon Bedrock und gehostete Foundation Models verarbeitet, damit der Chatbot antworten kann. Wir verwenden Chatbot-Konversationen nicht zum Training von KI-Modellen.
Chat-Nachrichten und Ihre Sitzungskennung werden im lokalen Speicher Ihres Browsers gespeichert, damit Ihr Gesprächsverlauf verfügbar ist, falls Sie auf die Website zurückkehren. Sie können diese Daten jederzeit löschen, indem Sie den Chat zurücksetzen oder Ihren Browser-Speicher leeren.
Serverseitig wird der Sitzungskontext in DynamoDB mit einer Lebensdauer (Time-to-live) von 24 Stunden gespeichert; er verfällt nach 24 Stunden und ist zur automatischen Löschung vorgesehen. Bitte vermeiden Sie es, Geheimnisse, Zugangsdaten, Kundendaten, regulierte Daten oder sensible personenbezogene Informationen über den Chatbot zu übermitteln.
Cookies und lokaler Speicher
Standardmäßig verwenden wir nur essenzielle Cookies und lokalen Speicher, die für die Funktion der Website, das Speichern Ihrer Einstellungen, die Unterstützung der Sicherheit sowie die Wahrung des lokalen Chatbot- oder Assessment-Zustands erforderlich sind.
Wenn Sie Analyse-Cookies über unser Cookie-Banner akzeptieren, können wir Google Analytics 4 (GA4) und Google Tag Manager laden, sofern konfiguriert. GA4 hilft uns zu verstehen, wie Besucher die Website nutzen, die Core Web Vitals zu messen und die Leistung zu verbessern. Wir anonymisieren IP-Daten, soweit dies unterstützt wird, und aktivieren keine Werbefunktionen von Google.
Wenn Sie Analyse-Cookies akzeptieren, wird ausschließlich analytics_storage aktiviert. Werbefunktionen (ad_storage, ad_user_data, ad_personalization) bleiben jederzeit deaktiviert.
Wenn Sie sich entscheiden, ein eingebettetes YouTube-Video abzuspielen, kann YouTube (über youtube-nocookie.com) Cookies setzen. Sie erhalten einen Hinweis, bevor YouTube-Inhalte geladen werden.
Sie können Ihre Cookie-Einstellungen jederzeit über den Link „Cookie-Einstellungen“ in der Fußzeile unserer Website ändern.
Dienste von Drittanbietern
Wir nutzen die folgenden Dienste von Drittanbietern, die Daten für die oben beschriebenen Zwecke verarbeiten können:
- Amazon Web Services (AWS): Hosting, API Gateway, Lambda, DynamoDB, SES, Secrets Manager, CloudWatch sowie Amazon Bedrock für die Chatbot-Verarbeitung.
- Cloudflare: DNS, Sicherheitsdienste sowie Turnstile-Verifizierung menschlicher Nutzer für geschützte Formulare und API-Übermittlungen.
- Google Analytics 4 und Google Tag Manager: Einwilligungsgesteuerte Website-Analyse und Leistungsmessung.
- Zoom: Terminplanung, Videomeetings, Kalenderverfügbarkeit sowie Meetingeinladungen.
- YouTube: Eingebettete Videos, die im datenschutzfreundlichen Modus geladen werden, wenn Sie sich für deren Wiedergabe entscheiden.
Soweit diese Dienste als Auftragsverarbeiter oder Dienstleister auftreten, stützen wir uns auf deren geltende Datenverarbeitungsbedingungen, einschließlich des AWS Data Processing Addendum, der Google Data Processing Terms sowie des Zoom Global Data Processing Addendum (PDF).
Wir verkaufen keine personenbezogenen Daten. Wir verwenden Website-Daten nicht für Werbung, kontextübergreifende verhaltensbasierte Werbung oder zielgerichtete Werbung.
Datenspeicherung, Datenübermittlungen und Sicherheit
Website-Daten werden in erster Linie auf AWS-Infrastruktur in der Region US East gespeichert. Wenn Sie von außerhalb der Vereinigten Staaten auf die Website zugreifen, können Ihre Daten in die Vereinigten Staaten und an andere Orte, an denen unsere Anbieter tätig sind, übermittelt, dort gespeichert oder verarbeitet werden.
Für internationale Datenübermittlungen stützen wir uns auf die Datenverarbeitungsbedingungen der Auftragsverarbeiter sowie auf Schutzmaßnahmen wie Standardvertragsklauseln, Angemessenheitsmechanismen oder andere zulässige Übermittlungsmechanismen, soweit anwendbar.
Wir setzen branchenübliche Sicherheitsmaßnahmen ein, darunter TLS-Verschlüsselung bei der Übertragung, Verschlüsselung im Ruhezustand, soweit unterstützt, Zugriffskontrollen, Ratenbegrenzung, Cloudflare Turnstile, verdeckte Honeypot-Felder, Überwachung sowie regelmäßige Sicherheitsüberprüfungen. Keine Methode der Übertragung oder Speicherung ist vollkommen sicher, doch wir gestalten die Website so, dass aufbewahrte Daten minimiert und Zugriffe beschränkt werden.
Hinweis zur Datenerhebung für Kalifornien (California Notice at Collection)
Für Einwohner Kaliforniens beschreibt dieser Abschnitt die Kategorien personenbezogener Informationen, die wir über die Website erheben können. Wir verwenden diese Kategorien für die in dieser Richtlinie beschriebenen Zwecke und Aufbewahrungsfristen.
Zu den Quellen zählen Sie selbst, Ihr Browser oder Gerät, Cookies oder lokaler Speicher, die Website-Infrastruktur sowie die in dieser Richtlinie aufgeführten Dienstleister.
| Kategorie | Beispiele |
|---|---|
| Identifikatoren | Name, E-Mail-Adresse, IP-Adresse, Abonnement-Token, Buchungskennungen sowie Chatbot-Sitzungskennungen. |
| Internet- oder Netzwerkaktivität | Besuchte Seiten, Verweisquelle, Browser- und Geräteinformationen, Metadaten von API-Anfragen, Status der Cookie-Einwilligung sowie Core-Web-Vitals-Ereignisse. |
| Geschäftliche oder berufliche Informationen | Unternehmensname, Projektnotizen, Zeitrahmen, Budgetrahmen, Buchungsdetails sowie Inhalt von Geschäftsanfragen. |
| Ungefährer Standort | Allgemeine geografische Region, die von Analyse- oder Infrastrukturanbietern abgeleitet wird. Wir erheben über die Website keinen präzisen GPS-Standort. |
| Schlussfolgerungen und Assessment-Ergebnisse | AI-Readiness-Assessment-Bewertungen und -Dimensionen, nur sofern Sie diese mit Ihrer E-Mail-Adresse übermitteln. |
| Sensible personenbezogene Informationen | Wir erheben über die Website nicht absichtlich sensible personenbezogene Informationen. Sollten Sie sensible Informationen in einer Freitextnachricht angeben, verwenden wir diese ausschließlich, um zu antworten, den Dienst abzusichern oder sie auf Anfrage zu löschen, soweit dies möglich ist. |
Wir verkaufen oder teilen keine personenbezogenen Informationen im Sinne dieser Begriffe nach dem California Consumer Privacy Act (kalifornisches Verbraucherdatenschutzgesetz), und wir verkaufen oder teilen wissentlich keine personenbezogenen Informationen von Personen unter 16 Jahren. Wir bieten keine finanziellen Anreize im Austausch für personenbezogene Informationen.
Ihre Rechte
Unabhängig von Ihrem Standort gewähren wir Nutzern die folgenden Datenschutzrechte, sofern wir die betreffenden Daten in zumutbarer Weise identifizieren können:
- Auskunft: Sie können eine Kopie der personenbezogenen Daten anfordern, die wir über Sie führen.
- Berichtigung: Sie können uns auffordern, unrichtige personenbezogene Daten zu berichtigen.
- Löschung: Sie können uns auffordern, personenbezogene Daten zu löschen, vorbehaltlich rechtlicher, sicherheitsbezogener oder betrieblicher Ausnahmen.
- Datenübertragbarkeit: Sie können Ihre Daten in einem maschinenlesbaren Format anfordern, soweit anwendbar.
- Einschränkung oder Widerspruch: Sie können bestimmten Verarbeitungen widersprechen oder uns auffordern, die Verarbeitung einzuschränken, soweit das anwendbare Recht dieses Recht vorsieht.
- Widerruf der Einwilligung: Soweit die Verarbeitung auf einer Einwilligung beruht, können Sie diese jederzeit widerrufen. Der Widerruf berührt nicht die Verarbeitung, die vor dem Widerruf erfolgt ist.
- Widerspruch gegen Verkauf oder Weitergabe: Wir verkaufen oder teilen Ihre personenbezogenen Informationen nicht, doch können Sie uns kontaktieren, um dies zu bestätigen.
- Nichtdiskriminierung: Wir werden Sie nicht benachteiligen, weil Sie Datenschutzrechte ausüben.
- Beschwerde: Sofern die DSGVO oder ein vergleichbares Recht Anwendung findet, haben Sie möglicherweise das Recht, eine Beschwerde bei Ihrer zuständigen Datenschutzaufsichtsbehörde einzureichen.
Newsletter- und Status-Abonnenten können die Abmelde- oder Datenlöschungs-Links in den E-Mails nutzen. Für eine sofortige endgültige Löschung oder jede andere Geltendmachung von Rechten schreiben Sie an info@kyfex.com. Wir können Informationen anfordern, die zur Überprüfung Ihrer Identität und zum Auffinden Ihrer Daten erforderlich sind, und wir verwenden diese Informationen ausschließlich zur Bearbeitung der Anfrage. Wir bemühen uns, innerhalb von 30 Tagen oder innerhalb der nach anwendbarem Recht vorgeschriebenen Frist zu antworten.
Automatisierte Entscheidungsfindung
Wir verwenden Website-Daten nicht für eine automatisierte Entscheidungsfindung, die rechtliche oder ähnlich erhebliche Auswirkungen entfaltet. Das AI-Readiness-Assessment und der Chatbot sind ausschließlich informative Werkzeuge.
Datenschutz für Kinder
Unsere Website und unsere Dienste richten sich nicht an Kinder unter 16 Jahren. Wir erheben nicht wissentlich Daten von Kindern. Wenn Sie der Ansicht sind, dass ein Kind uns personenbezogene Daten übermittelt hat, kontaktieren Sie uns bitte, und wir werden diese umgehend löschen.
Barrierefreiheit
Wir verpflichten uns, kyfex.com für Nutzer aller Fähigkeiten zugänglich zu gestalten. Einzelheiten zu unseren Konformitätszielen, Umsetzungspraktiken, bekannten Einschränkungen sowie dazu, wie Sie Barrieren der Zugänglichkeit melden können, finden Sie auf unserer Seite Barrierefreiheit.
Änderungen dieser Richtlinie
Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren. In diesem Fall aktualisieren wir das Datum „Zuletzt aktualisiert“ am Anfang dieser Seite. Sofern eine wesentliche Änderung nach anwendbarem Recht eine Einwilligung oder einen anderen Hinweis erfordert, werden wir diese Änderung entsprechend handhaben.
Kontakt
Wenn Sie Fragen zu dieser Datenschutzrichtlinie oder zum Umgang mit Ihren Daten haben, kontaktieren Sie uns unter:
- E-Mail: info@kyfex.com
- Website: kyfex.com
Wir haben für die Website keinen gesonderten Datenschutzbeauftragten benannt. Datenschutzanfragen sind an die oben genannte E-Mail-Adresse zu richten.
