Skip to content
aprivas
09Rechtliches

Datenschutzerklärung

Diese Erklärung informiert über die Verarbeitung personenbezogener Daten auf aprivas.de gemäß Art. 13 der Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG). Eine englische Fassung finden Sie unten auf dieser Seite. An English version of this privacy notice is available below.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne von Art. 4 Nr. 7 DSGVO ist:

aprivas UG (haftungsbeschränkt)
Hinter den Höfen 15
37308 Geisleden
Deutschland
E-Mail: info@aprivas.de

2. Datenschutzbeauftragter

Aufgrund der Teamgröße ist aprivas gesetzlich nicht zur Bestellung eines Datenschutzbeauftragten verpflichtet (§ 38 BDSG). Anfragen zum Datenschutz richten Sie bitte an die oben genannte Kontaktadresse.

3. Hosting

Diese Website wird betrieben durch:

ALL-INKL.COM — Neue Medien Münnich
Inh. René Münnich
Hauptstraße 68
02742 Friedersdorf

Die Verarbeitung erfolgt ausschließlich in Rechenzentren innerhalb Deutschlands. Mit dem Hostinganbieter besteht ein Vertrag über die Auftragsverarbeitung gemäß Art. 28 DSGVO. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und stabilen Betrieb dieser Website).

4. Server-Logfiles

Beim Abruf dieser Website werden durch den Hostinganbieter technisch notwendige Zugriffsdaten verarbeitet:

  • IP-Adresse des zugreifenden Systems
  • Datum und Uhrzeit des Zugriffs
  • aufgerufene Ressource (URL)
  • HTTP-Statuscode und übertragene Datenmenge
  • Referrer- und User-Agent-Angaben des Browsers

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betriebssicherheit, Missbrauchserkennung und Fehlerdiagnose). Die Logfiles werden regelmäßig nach maximal 30 Tagen gelöscht, außer in Einzelfällen zur Aufklärung konkreter Vorfälle.

5. Kontaktformular

Wenn Sie uns über das Kontaktformular auf /kontakt/ eine Anfrage zusenden, verarbeiten wir folgende Angaben:

  • Name
  • Unternehmen
  • Rolle (optional)
  • E-Mail-Adresse
  • Thema und Nachricht

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen auf Ihre Anfrage hin) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung geschäftlicher Anfragen). Die Übermittlung erfolgt TLS-verschlüsselt. Zur Abwehr von automatisierten Massen-Anfragen wird ein gekürzter Hash Ihrer IP-Adresse (SHA-256) in einem Ratelimit-Zähler gespeichert; Einträge, die älter als eine Stunde sind, werden automatisch gelöscht. Eine Weitergabe Ihrer Daten an Dritte findet nicht statt. Die Bereitstellung dieser Daten ist weder gesetzlich noch vertraglich vorgeschrieben; ohne die Pflichtangaben können wir Ihre Anfrage allerdings nicht bearbeiten.

Die übermittelten Daten speichern wir bis zum Abschluss Ihrer Anfrage oder bis zum Ende einer sich daraus ergebenden Geschäftsbeziehung. Gesetzliche Aufbewahrungspflichten (z. B. § 257 HGB, § 147 AO) bleiben unberührt und können eine längere Speicherung erfordern.

6. KI-gestützte Bearbeitung von E-Mail-Anfragen

Zur Vorsortierung eingehender E-Mails und zur Vorbereitung von Antwortentwürfen setzen wir ein selbst betriebenes, lokal laufendes KI-System ein. Die Verarbeitung erfolgt ausschließlich auf eigener Infrastruktur in Deutschland; eine Übermittlung an externe KI-Anbieter oder in Drittländer findet dabei nicht statt. Die Inhalte Ihrer Nachricht werden nicht zum Training von KI-Modellen verwendet.

Jede Antwort wird von einem Menschen inhaltlich geprüft und versendet; eine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO findet nicht statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bearbeitung Ihrer Anfrage) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten Bearbeitung). Automatisch erzeugte Entwürfe werden spätestens mit Abschluss der Anfrage gelöscht; im Übrigen gelten die Speicherfristen aus Abschnitt 5. Sie können dieser Verarbeitung jederzeit mit Wirkung für die Zukunft widersprechen (Art. 21 DSGVO) — Ihre Anfrage wird dann ohne KI-Unterstützung bearbeitet.

7. Drittlandübermittlung, automatisierte Entscheidungsfindung

Im Rahmen der in dieser Erklärung beschriebenen Verarbeitungen findet keine Übermittlung personenbezogener Daten in Länder außerhalb der EU bzw. des EWR statt. Hosting und E-Mail-Postfächer liegen bei einem deutschen Anbieter in Rechenzentren in Deutschland. Eine automatisierte Entscheidungsfindung einschließlich Profiling (Art. 22 DSGVO) findet nicht statt.

8. Cookies, Tracking, externe Inhalte

Diese Website setzt keine Cookies, keine Analyse- oder Tracking-Dienste, keine Werbe-Netzwerke und keine externen Schriftarten- oder CDN-Ressourcen ein. Eine Einwilligung nach § 25 TDDDG ist deshalb nicht erforderlich. Sollte sich dies künftig ändern, informieren wir hier an dieser Stelle und holen, soweit erforderlich, Ihre Einwilligung ein.

9. Nennung von Referenzen

Auf unserer Referenzen-Seite werden Kundennamen ausschließlich nach vorheriger schriftlicher Freigabe durch den Kunden genannt. Bis zur Freigabe erscheinen Projekte ausschließlich in anonymisierter Form (Branche, Größenklasse, Problembeschreibung). Wenn Sie eine Namensnennung widerrufen oder entfernen lassen möchten, genügt eine E-Mail an info@aprivas.de — wir entfernen die Nennung oder ein Logo binnen 48 Stunden.

10. Ihre Rechte als betroffene Person

Sie haben nach der DSGVO das Recht auf:

  • Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung Ihrer Daten (Art. 17 DSGVO), soweit keine gesetzliche Aufbewahrung entgegensteht
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen, die auf einem berechtigten Interesse beruhen (Art. 21 DSGVO)

Soweit die Verarbeitung auf einer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO); die bis dahin erfolgte Verarbeitung bleibt rechtmäßig.

11. Beschwerderecht bei der Aufsichtsbehörde

Unabhängig von anderen Rechtsbehelfen steht Ihnen ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu (Art. 77 DSGVO) — insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für aprivas zuständig ist:

Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit (TLfDI)
Häßlerstraße 8
99096 Erfurt
www.tlfdi.de

12. Datensicherheit

Diese Website ist ausschließlich über HTTPS (TLS) erreichbar. Eingaben über das Kontaktformular werden verschlüsselt übertragen. Maßnahmen gegen automatisierten Missbrauch (Rate-Limit, Honeypot, Origin-Prüfung) sind auf Server-Seite aktiv.

13. Änderungen dieser Erklärung

Diese Erklärung wird angepasst, wenn sich Verarbeitungen, Dienstleister oder Rechtslage ändern. Die jeweils aktuelle Fassung ist auf dieser Seite einsehbar.

Stand: August 2026.


Privacy notice (English version)

This notice explains how personal data is processed on aprivas.de in accordance with Art. 13 of the EU General Data Protection Regulation (GDPR). The German version above is authoritative; this translation is provided for convenience.

1. Controller

Controller within the meaning of Art. 4(7) GDPR: aprivas UG (haftungsbeschränkt), Hinter den Höfen 15, 37308 Geisleden, Germany, e-mail: info@aprivas.de.

2. Data protection officer

Due to the size of the team, aprivas is not legally required to appoint a data protection officer (Section 38 of the German Federal Data Protection Act, BDSG). Please direct privacy enquiries to the contact address above.

3. Hosting

This website is hosted by ALL-INKL.COM — Neue Medien Münnich, owner René Münnich, Hauptstraße 68, 02742 Friedersdorf, Germany. Processing takes place exclusively in data centres in Germany under a data processing agreement pursuant to Art. 28 GDPR. Legal basis: Art. 6(1)(f) GDPR (legitimate interest in the secure and stable operation of this website).

4. Server log files

When you access this website, the hosting provider processes technically necessary access data: IP address, date and time of access, requested resource (URL), HTTP status code and transferred data volume, referrer and user-agent information. Legal basis: Art. 6(1)(f) GDPR (operational security, abuse detection, troubleshooting). Log files are deleted after a maximum of 30 days, except where needed to investigate specific incidents.

5. Contact form

If you send us an enquiry via the contact form at /kontakt/, we process your name, company, role (optional), e-mail address, topic and message. Legal basis: Art. 6(1)(b) GDPR (pre-contractual steps at your request) and Art. 6(1)(f) GDPR (legitimate interest in answering business enquiries). Transmission is TLS-encrypted. To prevent automated mass requests, a truncated SHA-256 hash of your IP address is stored in a rate-limit counter; entries older than one hour are deleted automatically. Your data is not passed on to third parties. Providing this data is neither legally nor contractually required; however, we cannot process your enquiry without the mandatory fields. We store submitted data until your enquiry is resolved or a resulting business relationship ends; statutory retention obligations (e.g. under Section 257 of the German Commercial Code, HGB, and Section 147 of the German Fiscal Code, AO) remain unaffected.

6. AI-assisted processing of e-mail enquiries

To pre-sort incoming e-mail and prepare draft replies, we use a self-operated AI system running locally on our own infrastructure in Germany. No data is transferred to external AI providers or to third countries in this process, and the content of your message is not used to train AI models.

Every reply is substantively reviewed and sent by a human; no automated decision-making within the meaning of Art. 22 GDPR takes place. The legal basis is Art. 6(1)(b) GDPR (handling your enquiry) or Art. 6(1)(f) GDPR (legitimate interest in efficient processing). Automatically generated drafts are deleted at the latest when your enquiry is closed; otherwise the retention periods in section 5 apply. You may object to this processing at any time with effect for the future (Art. 21 GDPR) — your enquiry will then be handled without AI assistance.

7. Transfers to third countries, automated decision-making

Within the processing activities described in this notice, personal data is not transferred to countries outside the EU/EEA. Hosting and e-mail mailboxes are operated by a German provider in data centres in Germany. No automated decision-making, including profiling (Art. 22 GDPR), takes place.

8. Cookies, tracking, external content

This website uses no cookies, no analytics or tracking services, no advertising networks and no external font or CDN resources. Consent under Section 25 of the German TDDDG is therefore not required. Should this change, we will update this notice and, where required, obtain your consent.

9. Naming of references

On our references page, client names are published only with prior written consent. Until cleared, projects appear in anonymised form only (industry, size class, problem description). To withdraw a naming, an e-mail to info@aprivas.de suffices — we remove the name or logo within 48 hours.

10. Your rights as a data subject

Under the GDPR you have the right of access (Art. 15), rectification (Art. 16), erasure (Art. 17, unless statutory retention applies), restriction of processing (Art. 18), data portability (Art. 20) and objection to processing based on legitimate interest (Art. 21). Where processing is based on consent, you may withdraw it at any time with effect for the future (Art. 7(3) GDPR), without affecting the lawfulness of processing carried out before the withdrawal.

11. Right to lodge a complaint

Without prejudice to any other remedy, you have the right to lodge a complaint with a data protection supervisory authority (Art. 77 GDPR), in particular in the Member State of your habitual residence, place of work or the place of the alleged infringement. The authority responsible for aprivas is the Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit (TLfDI), Häßlerstraße 8, 99096 Erfurt, Germany, www.tlfdi.de.

12. Data security

This website is available exclusively via HTTPS (TLS). Contact-form input is transmitted encrypted. Server-side measures against automated abuse (rate limiting, honeypot, origin checks) are active.

13. Changes to this notice

This notice is updated when processing activities, service providers or the legal situation change. The current version is always available on this page.

Last updated: August 2026.