Datenschutzerklärung

gemäß Art. 13, 14 DSGVO · Stand: Juni 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

ZENIT KI GmbH
Kastanienallee 30
04178 Leipzig
Deutschland

Vertreten durch den Geschäftsführer: Jonas Jarschewski
Eingetragen beim Amtsgericht Leipzig, HRB 45243

E-Mail: info@zenit-ki.de
Telefon: +49 152 0873 4793

2. Überblick über die Datenverarbeitungen

Diese Datenschutzerklärung informiert Sie über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten auf unserer Website www.zenit-ki.de sowie in Verbindung mit unseren Dienstleistungen im Bereich KI-Beratung und KI-Implementierung für Ingenieurbüros.

Die Datenschutzerklärung dient ausschließlich der Information. Eine Einwilligung wird durch den Besuch der Website nicht erteilt; die Rechtsgrundlagen für die einzelnen Verarbeitungen ergeben sich aus den nachfolgenden Abschnitten.

3. Rechtsgrundlagen der Verarbeitung

Wir verarbeiten personenbezogene Daten auf Grundlage folgender Rechtsgrundlagen der DSGVO:

  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): Soweit Sie uns eine Einwilligung zur Verarbeitung erteilt haben.
  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung): Soweit die Verarbeitung zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, z.B. bei der Terminbuchung oder Kontaktaufnahme.
  • Art. 6 Abs. 1 lit. c DSGVO (Rechtliche Verpflichtung): Soweit wir einer rechtlichen Verpflichtung unterliegen, z.B. steuerrechtliche Aufbewahrungspflichten.
  • Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse): Soweit die Verarbeitung zur Wahrung unserer berechtigten Interessen erforderlich ist, z.B. für die Analyse der Websitenutzung, die Optimierung unserer Dienste oder die IT-Sicherheit.

4. Hosting und technische Bereitstellung

4.1 Vercel

Unsere Website wird auf der Plattform von Vercel Inc. (440 N Barranca Ave #4133, Covina, CA 91723, USA) gehostet. Vercel verarbeitet als Auftragsverarbeiter in unserem Auftrag personenbezogene Daten, die beim Besuch unserer Website anfallen (z.B. IP-Adressen, Zugriffsdaten, Geräteinformationen).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer professionellen und sicheren Bereitstellung unserer Website).

Datentransfer: Vercel kann Daten in den USA verarbeiten. Die Übermittlung erfolgt auf Grundlage des EU-US Data Privacy Framework (Vercel ist zertifiziert) und ergänzender EU-Standardvertragsklauseln (SCCs). Es besteht ein Auftragsverarbeitungsvertrag (AVV/DPA) mit Vercel.

5. Datenerfassung auf unserer Website

5.1 Server-Logfiles

Bei jedem Aufruf unserer Website werden durch den Hosting-Provider automatisch Informationen erfasst (sog. Server-Logfiles):

  • IP-Adresse des anfragenden Geräts (anonymisiert)
  • Datum und Uhrzeit des Zugriffs
  • Name und URL der abgerufenen Seite
  • Übertragene Datenmenge
  • Browsertyp und -version, Betriebssystem
  • Referrer-URL (zuvor besuchte Seite)

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: IT-Sicherheit und störungsfreier Betrieb der Website). Die Erfassung ist technisch erforderlich für den Betrieb und die Sicherheit der Website.

5.2 BAFA-Fördercheck

Der auf dieser Website angebotene BAFA-Fördercheck führt die Schritte 1–3 (Auswahl Mitarbeiter-Range, Umsatz-Range, Bundesland) als rein lokale Berechnung in Ihrem Browser durch. Es werden in diesen Schritten keine personenbezogenen Daten an unsere Server übertragen.

Erst wenn Sie in Schritt 4 aktiv das Erstgespräch anfragen und Ihre Kontaktdaten (Name, E-Mail-Adresse, optional Telefonnummer) absenden, werden diese Angaben zusammen mit den drei vorigen Auswahl-Werten an unseren Server übertragen. Wir verarbeiten diese Daten zu zwei Zwecken: (a) Anlage eines Datensatzes in unserem CRM-System Pipedrive (siehe Abschnitt 7.2) zur Bearbeitung Ihrer Anfrage und (b) Versand einer Bestätigungs-E-Mail an Sie sowie einer internen Benachrichtigung an uns über unser E-Mail-System Google Workspace (siehe Abschnitt 7.3).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage hin).

Speicherdauer: Die Daten werden im CRM bis zum Abschluss der Bearbeitung Ihrer Anfrage gespeichert. Kommt ein Vertrag zustande, gelten die handels- und steuerrechtlichen Aufbewahrungsfristen (6 bzw. 10 Jahre). Andernfalls werden die Daten spätestens nach 24 Monaten gelöscht, sofern keine weitere Kontaktaufnahme erfolgt ist.

5.3 ROI-Kalkulator

Der ROI-Kalkulator führt ausschließlich Berechnungen auf Basis Ihrer Eingaben lokal in Ihrem Browser durch. Es werden keine Eingaben an unsere Server übertragen oder gespeichert.

5.4 Case-Study-Anforderung

Auf der Seite /referenzen sowie auf den einzelnen Case-Study-Detailseiten (/referenzen/{slug}) bieten wir Ihnen die Möglichkeit, vollständige anonymisierte Case Studies als PDF anzufordern. Hierfür verarbeiten wir die von Ihnen eingegebenen Daten: Name, Firmenname, E-Mail-Adresse, optional Telefonnummer und Ihre Frage/Ihr Anliegen sowie die ausdrückliche Einwilligung in diese Datenverarbeitung.

Wir verarbeiten diese Daten zu drei Zwecken: (a) Anlage eines Lead-Datensatzes in unserem CRM-System Pipedrive (siehe Abschnitt 7.2) zur Bearbeitung Ihrer Anfrage, (b) Versand einer Bestätigungs-E-Mail an Sie mit einem zeitlich befristeten Download-Link zur angeforderten Case Study sowie einer internen Benachrichtigung an uns über unser E-Mail-System Google Workspace (siehe Abschnitt 7.3), (c) gegebenenfalls Aufnahme eines Erstgesprächs auf Ihren Wunsch.

Rechtsgrundlage: Die Zustellung der Case Study und der Bestätigungs-E-Mail erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Durchführung Ihrer Anfrage / vorvertragliche Maßnahme). Die werbliche Kontaktaufnahme und Aufnahme als Lead erfolgen auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), die Sie separat und freiwillig erteilen und jederzeit mit Wirkung für die Zukunft widerrufen können (z. B. per E-Mail an info@zenit-ki.de).

Speicherdauer: Die Daten werden im CRM bis zum Abschluss der Bearbeitung Ihrer Anfrage gespeichert. Kommt ein Vertrag zustande, gelten die handels- und steuerrechtlichen Aufbewahrungsfristen. Andernfalls werden die Daten spätestens nach 24 Monaten gelöscht, sofern keine weitere Kontaktaufnahme erfolgt ist.

Technischer Hinweis: Der Download-Link enthält eine kryptographisch signierte URL und ist 24 Stunden ab Versand gültig. Nach Ablauf ist ein erneuter Abruf über das Formular erforderlich. Die heruntergeladene Case Study verbleibt anschließend bei Ihnen — wir verfolgen keine Lese-Aktivität am PDF.

6. Kontaktaufnahme

Wenn Sie uns per E-Mail oder Telefon kontaktieren, werden Ihre Angaben zur Bearbeitung der Anfrage und für den Fall von Anschlussfragen gespeichert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahme) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).

Speicherdauer: Ihre Anfrage wird so lange gespeichert, wie es für die Bearbeitung erforderlich ist, bzw. gemäß handels- und steuerrechtlichen Aufbewahrungsfristen (bis zu 10 Jahre).

7. Terminbuchung, CRM und E-Mail-Versand

7.1 Google Calendar (Terminbuchung)

Für die Buchung von Beratungsgesprächen nutzen wir den Dienst Google Calendar der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland). Wenn Sie einen Termin über den auf unserer Website bereitgestellten Buchungs-Link buchen, werden Ihre eingegebenen Daten (z.B. Name, E-Mail-Adresse, gewählter Termin) von Google verarbeitet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage hin).

Datentransfer: Google kann Daten in den USA verarbeiten. Die Übermittlung erfolgt auf Grundlage des EU-US Data Privacy Framework und ergänzender Standardvertragsklauseln (SCCs).

Weitere Informationen: policies.google.com/privacy

7.2 Pipedrive (CRM)

Zur Verwaltung von Interessenten- und Kundenkontakten setzen wir das CRM-System der Pipedrive OÜ (Paldiski mnt 80, 10617 Tallinn, Estland) ein. Wenn Sie über den Fördercheck (Abschnitt 5.2) oder über andere Kontaktwege ein Erstgespräch anfragen, legen wir in Pipedrive einen Datensatz mit Ihren Kontaktdaten (Name, E-Mail-Adresse, optional Telefonnummer) sowie den von Ihnen gemachten Angaben zu Mitarbeiterzahl, Umsatz-Range und Bundesland an.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten Kundenverwaltung).

Datentransfer: Vertragspartner ist die Pipedrive OÜ (Estland, EU); das primäre Hosting für europäische Kunden erfolgt in Rechenzentren innerhalb der Europäischen Union. Pipedrive kann zur Leistungserbringung US-Sub-Auftragsverarbeiter (z. B. AWS, Cloudflare, SendGrid) einsetzen; etwaige Übermittlungen an diese erfolgen auf Grundlage von EU-Standardvertragsklauseln (SCCs) bzw. des EU-US Data Privacy Framework. Es besteht ein Auftragsverarbeitungsvertrag (AVV/DPA) mit Pipedrive.

Speicherdauer: Wir speichern Pipedrive-Datensätze für die Dauer der Geschäftsbeziehung. Bei nicht zustande gekommenem Vertrag erfolgt eine Löschung spätestens 24 Monate nach dem letzten Kontakt, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen.

Weitere Informationen: www.pipedrive.com/en/privacy

7.3 Google Workspace (E-Mail-Versand)

Für unsere geschäftliche E-Mail-Kommunikation – einschließlich der automatisch versendeten Bestätigungs-E-Mail nach Absenden des Förderchecks – nutzen wir Google Workspace der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland). Verarbeitet werden Absender- und Empfängeradressen, Betreff, Inhalt und Versandzeitpunkt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen bzw. Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter geschäftlicher Kommunikation).

Datentransfer: Google kann E-Mail-Daten auch auf Servern in den USA verarbeiten. Die Übermittlung erfolgt auf Grundlage des EU-US Data Privacy Framework (Google ist zertifiziert) und ergänzender EU-Standardvertragsklauseln (SCCs). Es besteht ein Auftragsverarbeitungsvertrag (AVV/DPA) mit Google.

Speicherdauer: E-Mails werden so lange aufbewahrt, wie es für die Bearbeitung der Anfrage bzw. die Geschäftsbeziehung erforderlich ist, längstens jedoch im Rahmen der handels- und steuerrechtlichen Aufbewahrungsfristen (6 bzw. 10 Jahre).

8. Web-Analyse

8.1 Vercel Web Analytics

Wir nutzen Vercel Web Analytics, eine datenschutzfreundliche Reichweitenmessung der Vercel Inc. Vercel Web Analytics arbeitet ohne Cookies und ohne individuelle Nutzer-Tracking-Profile. Es werden ausschließlich anonyme, aggregierte Nutzungsdaten erfasst:

  • aufgerufene Seiten
  • Verweisquelle (Referrer)
  • grober geografischer Standort (Land-Level)
  • Gerätetyp, Browser

Aus den erhobenen Daten ist kein Rückschluss auf einzelne Personen möglich.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Reichweitenmessung und Verbesserung unserer Website).

Weitere Informationen: vercel.com/docs/analytics/privacy-policy

8.2 Keine automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 DSGVO findet nicht statt.

8.3 Vercel Speed Insights

Wir nutzen Vercel Speed Insights, eine cookielose, request-basierte Performance-Messung der Vercel Inc. Speed Insights erfasst Web-Vitals-Metriken (z. B. Ladezeiten, CLS, INP) auf aggregierter Basis und bildet keine individuellen Nutzerprofile.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Performance-Messung und Optimierung unseres Angebots).

9. Cookies

Unsere Website setzt keine eigenen Cookies und verwendet keine Tracking-Cookies. Ein Cookie-Consent-Banner ist daher nicht erforderlich.

Technisch notwendige Cookies können beim Aufruf externer Dienste (z.B. Google Calendar im eigenen Fenster) durch diese Anbieter gesetzt werden; hierauf haben wir keinen Einfluss.

10. Weitergabe von Daten an Dritte

Eine Weitergabe Ihrer personenbezogenen Daten an Dritte erfolgt nur in folgenden Fällen:

  • An Auftragsverarbeiter, die in unserem Auftrag Daten verarbeiten (Vercel, Google Workspace, Pipedrive) — jeweils auf Grundlage eines Auftragsverarbeitungsvertrags.
  • Wenn wir gesetzlich dazu verpflichtet sind oder eine behördliche Anordnung vorliegt (Art. 6 Abs. 1 lit. c DSGVO).
  • Zur Wahrung unserer berechtigten Interessen, z.B. zur Durchsetzung rechtlicher Ansprüche (Art. 6 Abs. 1 lit. f DSGVO).
  • Im Falle einer Unternehmensumstrukturierung, Verschmelzung oder eines Verkaufs.

11. Datenübermittlung in Drittländer

Im Rahmen der oben genannten Dienste können personenbezogene Daten in Länder außerhalb des Europäischen Wirtschaftsraums (EWR) übermittelt werden. Wir stellen sicher, dass geeignete Garantien bestehen:

  • USA (Vercel, Google Workspace, Google Calendar): EU-US Data Privacy Framework und/oder EU-Standardvertragsklauseln (SCCs)
  • Pipedrive OÜ (Estland, EU): primäres Hosting innerhalb der EU; mögliche Übermittlung an US-Sub-Auftragsverarbeiter auf Basis EU-Standardvertragsklauseln (SCCs) bzw. EU-US Data Privacy Framework.

12. Speicherdauer

Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die jeweiligen Verarbeitungszwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen:

  • Kontaktanfragen: Löschung nach Abschluss der Bearbeitung, sofern keine vertragliche Beziehung entsteht.
  • Vertragsdaten: Speicherung für die Dauer der Geschäftsbeziehung, danach gemäß handels- und steuerrechtlichen Aufbewahrungsfristen (6 bzw. 10 Jahre gem. § 257 HGB, § 147 AO).
  • Serverlogs: Kurzfristige Speicherung zur Betriebssicherheit, dann automatische Löschung (üblicherweise innerhalb von 30 Tagen).
  • Anonyme Reichweitendaten (Vercel Analytics): gemäß Aufbewahrungsfristen des Dienstes.

13. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz Ihrer Daten. Unsere Website wird ausschließlich über eine verschlüsselte HTTPS-Verbindung bereitgestellt. Ungeachtet unserer Bemühungen können wir keinen absoluten Schutz garantieren.

14. Ihre Rechte als betroffene Person

Ihnen stehen gemäß DSGVO folgende Rechte zu:

  • Auskunftsrecht (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruchsrecht (Art. 21 DSGVO)
  • Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)
  • Beschwerderecht (Art. 77 DSGVO)

Die für uns zuständige Aufsichtsbehörde ist:
Die Sächsische Datenschutz- und Transparenzbeauftragte
Hausanschrift: Maternistraße 17, 01067 Dresden
Postanschrift: Postfach 11 01 32, 01330 Dresden
E-Mail: post@sdtb.sachsen.de
www.datenschutz.sachsen.de

15. Minderjährige

Unser Angebot richtet sich nicht an Personen unter 18 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Minderjährigen. Sollten wir Kenntnis davon erlangen, dass ein Minderjähriger uns personenbezogene Daten übermittelt hat, werden wir diese unverzüglich löschen.

16. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, um sie an geänderte Rechtslage, Rechtsprechung oder Änderungen unserer Datenverarbeitungen anzupassen. Die jeweils aktuelle Fassung ist auf dieser Website abrufbar.

17. Kontakt

Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Betroffenenrechte erreichen Sie uns unter:

ZENIT KI GmbH
Kastanienallee 30, 04178 Leipzig
E-Mail: info@zenit-ki.de
Telefon: +49 152 0873 4793