Legal
Datenschutzerklärung
1. Verantwortlicher
Codaiq LTD, 71–75 Shelton Street, Covent Garden, London, WC2H 9JQ, United Kingdom, vertreten durch Director Hassan Hasso. E-Mail: info@codaiq.com, Telefon: +971 58 560 6084. Es ist kein Datenschutzbeauftragter bestellt. Datenschutzanfragen richten Sie bitte an die genannte E-Mail-Adresse.
2. Geltungsbereich und Rechtsgrundlagen
Diese Erklärung gilt für die GrowthAIQ-Website, Kontaktformulare, den AI Advisor und das geschützte Kundenportal. Wir verarbeiten Daten – soweit anwendbar – nach UK GDPR, Data Protection Act 2018 und bei Bezug zum EWR nach der DSGVO.
Rechtsgrundlagen sind insbesondere Vertragsanbahnung und Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), berechtigte Interessen an sicherem Betrieb, Kommunikation und Verbesserung (lit. f), rechtliche Pflichten (lit. c) sowie Ihre Einwilligung (lit. a), sofern ausdrücklich eingeholt.
3. Website und Server-Protokolle
Beim Aufruf werden technisch erforderliche Daten wie IP-Adresse, Zeitpunkt, URL, Referrer, Browser- und Geräteinformationen verarbeitet. Zweck sind Auslieferung, Stabilität, Missbrauchsabwehr und Fehleranalyse. Protokolle werden grundsätzlich nur so lange aufbewahrt, wie dies für Sicherheit und Betrieb erforderlich ist.
4. Kontakt- und Blueprint-Anfragen
Wenn Sie ein Formular absenden, verarbeiten wir Name, Business-E-Mail, Unternehmen, Website, Budgetrahmen, gewünschte Zusammenarbeit und Ihre Nachricht. Die Daten dienen der Bearbeitung Ihrer Anfrage, der Angebotserstellung und vorvertraglichen Kommunikation. Nicht zustande gekommene Anfragen löschen wir regelmäßig nach zwölf Monaten, sofern keine Aufbewahrungspflicht oder ein berechtigtes Interesse an der Dokumentation entgegensteht.
5. AI Advisor über OpenRouter
Chatnachrichten werden zur Erzeugung einer Antwort an OpenRouter, Inc. und den für die Anfrage gewählten Modellanbieter übermittelt. Wir konfigurieren – soweit technisch verfügbar – EU-Routing, Zero-Data-Retention-Endpunkte und den Ausschluss von Anbietern, die Eingaben nicht nur vorübergehend speichern. OpenRouter verarbeitet weiterhin technische Nutzungsmetadaten. Geben Sie keine besonderen Kategorien personenbezogener Daten, Geschäftsgeheimnisse oder Zugangsdaten ein.
Der AI Advisor dient der Erstinformation und kann Fehler enthalten. Die Verarbeitung erfolgt auf Ihre Anfrage zur Kommunikation und auf Grundlage unseres berechtigten Interesses an effizienter Erstberatung. Details zu OpenRouter finden Sie unter openrouter.ai/privacy.
6. Kundenportal und Authentifizierung
Für geschützte Bereiche verwenden wir Neon Auth. Dabei verarbeiten wir insbesondere Nutzerkennung, E-Mail-Adresse, verschlüsselte Authentifizierungsdaten und technisch notwendige Sitzungsinformationen. Diese Angaben dienen der Authentifizierung, Mandantentrennung, Bereitstellung von Angeboten, Rechnungen und Projektinformationen sowie der Sicherheit.
7. Vertrags-, Angebots- und Rechnungsdaten
Im Rahmen einer Zusammenarbeit verarbeiten wir Ansprechpartner, Unternehmens- und Leistungsdaten, Angebote, Annahmestatus, Rechnungen, Zahlungsstatus, Kommunikation und Projektinformationen. Die Verarbeitung ist für Vertragserfüllung und gesetzliche Aufbewahrung erforderlich. Handels- und steuerrechtlich relevante Unterlagen werden entsprechend anwendbarer Fristen gespeichert.
8. Empfänger und Infrastruktur
| Dienst | Zweck | möglicher Ort |
|---|---|---|
| Vercel Inc. | Hosting, Auslieferung und serverseitige Anwendungsfunktionen | EU/USA sowie globales Auslieferungsnetz |
| Neon, Inc. / Databricks | Postgres-Datenbank und Authentifizierung für geschützte Bereiche | Gewählte Datenbankregion; weitere technische Verarbeitung nach Anbietervereinbarung |
| OpenRouter und gewählter Modellanbieter | AI-Advisor-Antworten und Modellrouting | EU/USA bzw. Provider-Region |
Weitere Empfänger können von Ihnen ausgewählte Projekttools, Rechts- und Steuerberater oder Behörden bei gesetzlicher Verpflichtung sein. Eine aktuelle Liste technischer Unterauftragsverarbeiter finden Sie unter Unterauftragsverarbeiter.
9. Internationale Übermittlungen
Bei Übermittlungen außerhalb des Vereinigten Königreichs oder EWR stützen wir uns – soweit erforderlich – auf Angemessenheitsbeschlüsse, anerkannte Standardvertragsklauseln, das UK International Data Transfer Addendum oder geeignete Garantien. Verbleibende Risiken werden durch Datenminimierung, Zugriffskontrollen und regionale Routing-Optionen reduziert.
10. Cookies und lokale Speicherung
Die öffentliche Website setzt nach aktuellem Stand keine nicht erforderlichen Marketing- oder Analyse-Cookies. Geschützte Bereiche können technisch notwendige Cookies oder vergleichbare Speichermechanismen für Anmeldung, Sicherheit und Sitzungssteuerung verwenden. Details enthält unsere Cookie-Richtlinie.
11. Sicherheit
Wir verwenden angemessene technische und organisatorische Maßnahmen, darunter verschlüsselte Übertragung, rollenbasierte Zugriffe, Trennung von Mandanten, Datenminimierung, Protokollierung sicherheitsrelevanter Ereignisse und regelmäßige Aktualisierung. Kein System kann absolute Sicherheit garantieren.
12. Ihre Rechte
Je nach anwendbarem Recht haben Sie Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Widerruf einer Einwilligung. Sie können sich bei der britischen Datenschutzaufsicht ICO oder einer zuständigen EWR-Aufsichtsbehörde beschweren. Anfragen richten Sie an info@codaiq.com. Wir können einen Identitätsnachweis verlangen.
13. Automatisierte Entscheidungen und Kinder
Wir treffen über die Website keine Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung ausschließlich automatisiert. Das Angebot richtet sich an Unternehmen und nicht an Kinder.
14. Änderungen
Wir aktualisieren diese Erklärung bei Änderungen an Diensten, Rechtslage oder Verarbeitung. Es gilt die auf dieser Seite veröffentlichte Fassung.
Hinweis: Diese Angaben beschreiben die derzeit implementierte Plattform. Individuelle Projektverarbeitungen werden zusätzlich im Vertrag und – soweit erforderlich – in einem Auftragsverarbeitungsvertrag geregelt.