
Stand: 13. Juli 2026
Wir legen größten Wert auf den Schutz Ihrer personenbezogenen Daten. Diese Datenschutzerklärung erläutert transparent, welche Daten wir verarbeiten, zu welchen Zwecken dies geschieht und welche Rechte Ihnen zustehen. Die Verarbeitung erfolgt streng gemäß der Datenschutz-Grundverordnung (DSGVO) sowie dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG).
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist:
Name: Michèl Keller,
Anschrift: Wurburgerstr.2 ,10789 Berlin
E-Mail: kontakt@smartverhandeln.pro
Telefon: +49 (0) 30 5164153
Webseite: smartverhandeln.pro
Zum Kontaktformular
Als Einzelunternehmer bin ich für die Einhaltung der Datenschutzvorgaben verantwortlich.
Beim Aufruf unserer Webseite werden automatisch Daten verarbeitet, die für den technischen Betrieb und die Sicherheit der Systeme erforderlich sind:
IP-Adresse
Datum und Uhrzeit der Anfrage
Browsertyp und Version
Verwendetes Betriebssystem
Referrer-URL (die zuvor besuchte Seite)
Aufgerufene Seiten und Dateien
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse an der technischen Sicherheit, Stabilitätswahrung und Funktionsfähigkeit der Webseite).
Speicherdauer: Die Daten werden nach spätestens 7 Tagen automatisiert gelöscht.
Wir betreiben technisch getrennte Anwendungen zur Bereitstellung unserer KI-Dienste. Beide Systeme folgen einem strikten Zero-Retention-Ansatz: Ihre Prompt-Eingaben und die generierten Outputs werden ausschließlich flüchtig im Arbeitsspeicher verarbeitet und nach Beendigung der Anfrage sofort gelöscht. Es findet keine dauerhafte Speicherung und ausdrücklich kein Training von KI-Basis-Modellen mit Ihren Daten statt.
Ein Teil der Funktionen wird vollständig lokal in Ihrem Browser ausgeführt:
Texteingaben zur lokalen Bearbeitung
Design- und Layout-Funktionen
Ebenenverwaltung
Temporäre Speicherung im localStorage Ihres Endgeräts
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. Durchführung vorvertraglicher Maßnahmen). Es findet in dieser Stufe keine Übertragung von personenbezogenen Daten an unsere Server oder Dritte statt.
Für die Bereitstellung der KI-gestützten Funktionen nutzen wir die Google Gemini API über die Google Cloud Platform (Google Cloud EMEA Limited, 70 Sir John Rogerson's Quay, Dublin 2, Irland). Die Verarbeitung erfolgt ausschließlich in den EU-Rechenzentren (Regionen: europe-west1 / europe-west3).
Übermittelte Daten: Eingegebene Texte (Prompts), Kontextparameter, System-Prompts, technische Metadaten (IP-Adresse, Sprache, Browser) sowie hochgeladene Bilddateien bei multimodalen Funktionen.
Zero-Retention: Die Datenverarbeitung erfolgt flüchtig im In-Memory-Speicher. Es findet ausdrücklich kein Training von Google-Modellen mit Ihren Kundendaten statt.
Speicherung & Löschung: Die Datenverarbeitung erfolgt flüchtig im In-Memory-Speicher. Technisch notwendige Error-Logs (ausnahmslos ohne Inhaltsdaten) werden nach spätestens 30 Tagen gelöscht.
Transparenz- und Sicherheitsnachweise von Google Cloud: Der Anbieter dokumentiert seine strengen Sicherheitsmaßnahmen, Zertifikate und Verträge in folgenden Portalen, die in ihrer jeweils aktuellen Fassung gelten:
Die vertragliche Absicherung und Einhaltung der DSGVO erfolgt über das Google Cloud Data Processing Addendum (DPA).
Die Übersicht aller eingesetzten Unterauftragsverarbeiter ist einsehbar unter Google Cloud Subprocessors.
Die Einhaltung globaler Sicherheitsstandards (SOC 2, ISO 27001, HIPAA) sowie spezifischer EU-Datenschutzvorgaben wird im Google Cloud Trust Enterprise Compliance Center nachgewiesen.
Die spezifischen Bedingungen für generative KI-Modelle und der Ausschluss des Modelltrainings sind geregelt in den Google Cloud Service Specific Terms (Abschnitt: Generative AI).
Rechtsgrundlage:
Bei privater Nutzung (B2C): Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrages).
Bei beruflicher/geschäftlicher Nutzung (B2B): Art. 28 DSGVO (Auftragsverarbeitung im Auftrag und nach Weisung des Kunden auf Basis des abgeschlossenen AVV).
Für die technische Weiterleitung und Workflow-Orchestrierung nutzen wir den Dienst Voiceflow (Sensory Technologies Inc., 110 Spadina Ave, Suite 100, Toronto, ON M5V 2K4, Kanada).
Verarbeitung: Rein stateless Routing, es erfolgt keine dauerhafte Speicherung der Inhaltsdaten.
Drittstaaten-Transfer & Zertifizierung: Kanada verfügt über einen offiziellen EU-Angemessenheitsbeschluss. Soweit Daten über Server in den USA geroutet werden, ist der Transfer über das EU-U.S. Data Privacy Framework (DPF) sowie den Abschluss eines DPAs auf Basis der aktuellen EU-Standardvertragsklauseln (SCCs) abgesichert.
Transparenz- und Sicherheitsnachweise von Voiceflow: Die datenschutzrechtliche Absicherung und die technischen Sicherheitsvorkehrungen sind über folgende offizielle Dokumente und Portale geregelt:
Die vertragliche Bindung als Unterauftragsverarbeiter erfolgt über das Voiceflow Data Processing Addendum (DPA).
Die Kernvorgaben zur DSGVO-Compliance des Dienstes sind transparent zusammengefasst unter Voiceflow GDPR Compliance.
Die technischen und organisatorischen Maßnahmen (TOM) zum Schutz der Daten (Verschlüsselung, SOC 2 Typ II, ISO 27001) sind einsehbar unter Voiceflow Security Standards.
Rechtsgrundlage:
Bei privater Nutzung (B2C): Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Bei geschäftlicher Nutzung (B2B): Art. 28 DSGVO (Auftragsverarbeitung gemäß AVV).
Für das Hosting der Registrierungs-Infrastruktur, die Verwaltung von Kundenkonten (Stammdaten) sowie den Versand von E-Mails nutzen wir die White-Label-Infrastruktur der Plattform GoHighLevel. Diese wird uns im Rahmen einer Auftragsverarbeitung durch unseren Technologie-Dienstleister (RainMakerAI, LLC, 7660 Fay Ave PMB 307, #307 California, CA 92037 United States) bereitgestellt.
Wichtig: Über diese Plattform werden zu keinem Zeitpunkt Ihre vertraulichen KI-Prompts oder App-Eingaben verarbeitet oder gespeichert. Die Verarbeitung beschränkt sich rein auf administrative Stammdaten.
Verarbeitete Daten: Name, E-Mail-Adresse, Registrierungsstatus (B2B/B2C), Passwort-Hashes sowie Protokolldaten zum Double-Opt-In und AVV-Abschluss.
Absicherung & Drittstaaten-Transfer: Die vertragliche Absicherung mit unserem vorgenannten Dienstleister erfolgt über ein Data Processing Agreement (DPA) in Kombination mit den EU-Standardvertragsklauseln (SCC Module 2) für den sicheren Datentransfer in die USA. Die zugrundeliegende Server-Infrastruktur von HighLevel Inc. (USA) ist offiziell unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert, wodurch das Datenschutzniveau nach Art. 45 DSGVO rechtlich abgesichert ist.
Transparenz- und Sicherheitsnachweise des Unterauftragsverarbeiters: Der Infrastruktur-Anbieter dokumentiert seine datenschutzrechtlichen Maßnahmen und die Kette seiner Subunternehmer in den nachfolgenden Portalen, die in ihrer jeweils aktuellen Fassung gelten:
Die vertraglichen Kernvorgaben und lizenzierten Bedingungen sind zentral einsehbar auf dem HighLevel Legal Portal.
Technische Sicherheitsnachweise, Compliance-Zertifikate und Audits finden Sie unter Privacy and Security und im HighLevel Trust Center.
Rechtsrelevante Grundlagen:
System-E-Mails, Token/Credits-Verwaltung & Vertragsabwicklung: Art. 6 Abs. 1 lit. b DSGVO (Erforderlich zur Vertragserfüllung).
Marketing-Newsletter: Art. 6 Abs. 1 lit. a DSGVO (Freiwillige Einwilligung des Nutzers über das Double-Opt-In-Verfahren).
AVV- & DOI-Tracking: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse zum lückenlosen, rechtssicheren Nachweis erteilter Zusagen und geschlossener Verträge).
Zur schnellen und sicheren Auslieferung unserer App-Inhalte nutzen wir das Google Cloud CDN. Die Auslieferung erfolgt primär über Server innerhalb der EU. Die datenschutzrechtliche Absicherung (einschließlich Sicherheitszertifikate und Supportzugriffe) ist vollumfänglich über die in Kapitel 3.2 genannten Verträge und Sicherheitsgarantien der Google Cloud abgedeckt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse an der Performance-Optimierung, Lastverteilung und IT-Sicherheit unserer Anwendungen).
Die von Ihnen bei der Registrierung bereitgestellten Daten (Stammdaten, Kontaktdaten, Auswahl des Nutzungsstatus B2C/B2B) dienen der Identifikation als Vertragspartner, der Vertragserfüllung sowie der automatisierten Erstellung des notwendigen Auftragsverarbeitungsvertrags (AVV). Eine zweckentfremdete Nutzung findet nicht statt.
Für eine transparente Nutzung wird zwischen folgenden Verantwortlichkeiten unterschieden:
Anbieter (Wir): Wir agieren als Bereitsteller der technischen Infrastruktur (Downstream Provider). Wir verantworten die technische Datensicherheit und die Einhaltung der anbieterseitigen Transparenzpflichten nach Art. 50 des EU AI Acts.
Geschäftlicher Nutzer (B2B): Sie agieren als eigenständiger Verantwortlicher für die Eingabe Ihrer Kundendaten und als Betreiber (Deployer) im Sinne des EU AI Acts. Für diese Nutzung ist der Abschluss des bereitgestellten AVV (AVV-A für die Gemini-App, AVV-B für die Voiceflow-App) zwingend vorgeschrieben.
Privater Nutzer (B2C): Sie bleiben alleiniger Verantwortlicher für Ihre persönlichen Eingaben. Ein AVV ist für die rein familiäre oder persönliche Nutzung nicht erforderlich.
Zur Erfüllung der gesetzlichen Nachweispflichten nach Art. 7 Abs. 1 DSGVO protokollieren wir:
Version des akzeptierten Textes (AGB, Datenschutzerklärung)
Gewählte Nutzungsart (B2C / B2B) sowie den AVV-Status
Es werden hierbei ausdrücklich keine inhaltlichen Prompts oder KI-Eingaben protokolliert.
Sie haben gegenüber dem Verantwortlichen jederzeit das Recht auf:
Auskunft (Art. 15 DSGVO): Über Ihre von uns verarbeiteten Daten.
Berichtigung (Art. 16 DSGVO): Bei unrichtigen oder unvollständigen Daten.
Löschung (Art. 17 DSGVO): Sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Einschränkung der Verarbeitung (Art. 18 DSGVO).
Datenübertragbarkeit (Art. 20 DSGVO).
Widerspruch (Art. 21 DSGVO): Gegen Verarbeitungen, die auf Basis eines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) erfolgen.
Widerruf (Art. 7 Abs. 3 DSGVO): Einmal erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft uns gegenüber widerrufen.
Beschwerderecht: Sie haben gemäß Art. 77 DSGVO das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt.
Zum Schutz Ihrer Daten setzen wir modernste technische und organisatorische Maßnahmen ein:
Durchgehende Transportverschlüsselung (SSL/TLS)
Strenge, rollenbasierte Zugriffskontrollen
Konsequente Umsetzung von "Privacy by Design & Default"
Flüchtige In-Memory-Verarbeitung ohne Datenspeicherung (Zero-Retention-Architektur)
| Datenart | Speicherdauer / Zweck |
|---|---|
| Inhalte der App (Prompts/Outputs) | Keine Speicherung (Sofortige Löschung nach Beendigung der jeweiligen Anfrage; Zero‑Retention‑Ansatz). |
| Einwilligungs‑ und AVV‑Protokolle | 3 Jahre (Regelmäßige Verjährungsfrist nach Ablauf des Kalenderjahres, in dem das Vertragsverhältnis endet, zur Erfüllung der gesetzlichen Nachweispflicht nach Art. 7 Abs. 1 DSGVO). |
| Rechnungs- und Buchungsdaten | 10 Jahre (Gemäß den gesetzlichen steuer- und handelsrechtlichen Aufbewahrungspflichten nach § 147 AO und § 257 HGB). |
| Server‑Logfiles | Maximal 7 Tage (Flüchtige Speicherung zur Gewährleistung der IT-Sicherheit, Erkennung von Angreifern und Aufrechterhaltung der Systemstabilität). |
Wir nutzen auf unserer Plattform Cookies und Funktionen des lokalen Speichers (Local Storage) Ihres Browsers. Diese werden in zwei Kategorien unterteilt:
9.1 Unbedingt erforderliche Funktionen (Einwilligungsfrei)
Einige Funktionen sind für den sicheren und stabilen Betrieb der Telemedien zwingend erforderlich (Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG). Ohne diese Funktionen können die Apps nicht bereitgestellt werden:
Stripe-Cookies (__stripe_mid): Dienen der Betrugsprävention und Identitätsprüfung bei kostenpflichtigen B2B-Zahlungsprozessen.
Google reCAPTCHA ( _grecaptcha): Schützt unsere Registrierungsformulare vor automatisierten Spam-Angriffen und Bots.
Session- & Tool-Zustände: Lokale Variablen (wie voiceflow-... oder videojs-...) steuern das stateless Routing im Arbeitsspeicher und stellen die fehlerfreie Medienwiedergabe sicher.
Cookie-Einwilligung (cookie-config): Speichert die von Ihnen im Banner getroffene Auswahl.
Smart Content Assistant App-Speicher (lpa_license_key, lpa_usage_count, lpa_user_email, lpo_industry, lpo_region, lpo_coreValues):
Diese lokalen browserseitigen Variablen dienen der technischen Bereitstellung unseres Analyse- und Optimierungswerkzeugs. Sie speichern Ihre Lizenzberechtigung, verbrauchte Token/Credits-Kontingente sowie Ihre lokal hinterlegten Branchen-, Werte- und Regionseinstellungen im Local Storage des Browsers. Dies ist zwingend erforderlich, um Ihnen das Tool in der gewünschten personalisierten und funktionsbereiten Form zur Verfügung stellen zu können.
9.2 Analyse- und Zuordnungs-Technologien (Einwilligungspflichtig)
Nur wenn Sie über unser Cookie-Auswahl-Banner Ihre ausdrückliche Zustimmung erteilen (Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG), aktivieren wir die integrierten Analyse-Funktionen unserer GoHighLevel-Infrastruktur.
GHL Analytics ( ghl_analytics_user_id): Erzeugt eine anonymisierte, eindeutige Kennung, um statistische Daten über die Nutzung unserer Registrierungsformulare zu erfassen.
User-Session-Fingerprinting ( v2_user_session_event_..._fingerprint): Erstellt basierend auf technischen Parametern Ihres Browsers einen digitalen Fingerabdruck zur Absicherung und Nachverfolgbarkeit von Registrierungs-Sessions.
Sitzungshistorie (v2_history): Erfasst anonymisiert die Herkunftsseite (Referrer) vor dem Aufruf des Formulars.
Hinweis: Diese Daten werden nach den Vorgaben der GoHighLevel-Datenschutzbestimmungen verarbeitet und nach Ablauf der Sitzung bzw. gemäß den CRM-Löschfristen bereinigt. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über das Cookie-Symbol in der Fußzeile widerrufen.
Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (unbedingte Erforderlichkeit zur Bereitstellung des vom Nutzer ausdrücklich gewünschten digitalen Dienstes).
Diese Datenschutzerklärung ist aktuell gültig. Durch die Weiterentwicklung unserer Anwendungen oder veränderte gesetzliche Vorgaben kann eine Anpassung notwendig werden. Die jeweils aktuelle Fassung kann jederzeit auf unserer Webseite abgerufen werden.