← Zurück zur Startseite

Datenschutzerklärung

Präambel

Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als "Daten" bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unseren Webseiten, in mobilen Applikationen sowie innerhalb externer Onlinepräsenzen, wie z. B. unserer Social-Media-Profile (nachfolgend zusammenfassend bezeichnet als "Onlineangebot").

Die verwendeten Begriffe sind nicht geschlechtsspezifisch.

Verantwortlicher

Kevin Rieser

(handelnd für: Munitar UG (haftungsbeschränkt), in Gründung)

Böllers Höfe 7

45479 Mülheim an der Ruhr

Deutschland

Telefon: +49 176 48072907

E-Mail-Adresse: hello@munitar.io

Übersicht der Verarbeitungen

Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.

Arten der verarbeiteten Daten

  • Bestandsdaten (z. B. Namen, Firmenbezeichnungen, Adressen).
  • Kontaktdaten (z. B. E-Mail-Adressen, Telefonnummern).
  • Inhaltsdaten (z. B. Texteingaben in Formularen, Angaben zu eingesetzten KI-Systemen im Rahmen des Compliance-Checks).
  • Nutzungsdaten (z. B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten).
  • Meta-, Kommunikations- und Verfahrensdaten (z. B. Geräte-Informationen, IP-Adressen, Zeitstempel).

Kategorien betroffener Personen

  • Kommunikationspartner (z. B. Personen, die uns per E-Mail oder LinkedIn kontaktieren).
  • Nutzer (z. B. Webseitenbesucher).
  • Interessenten und Kunden, die unseren AI-Act-Compliance-Check oder weitere Leistungen in Anspruch nehmen.

Zwecke der Verarbeitung

  • Bereitstellung des Onlineangebotes, seiner Funktionen und Inhalte.
  • Durchführung des AI-Act-Compliance-Checks (Erfassung genutzter KI-Systeme und automatisierte Risikoeinstufung mittels KI-gestützter Auswertung).
  • Beantwortung und Bearbeitung von Kontaktanfragen.
  • Direktmarketing / Kundenansprache (z. B. E-Mail-Outreach, Kontaktaufnahme über berufliche Netzwerke wie LinkedIn).
  • Sicherheitsmaßnahmen.

Maßgebliche Rechtsgrundlagen

Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten.

  • Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) – Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten gegeben.
  • Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) – Die Verarbeitung ist für die Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.
  • Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) – Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der wir unterliegen.
  • Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) – Die Verarbeitung ist zur Wahrung der berechtigten Interessen von uns oder eines Dritten notwendig, sofern die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person nicht überwiegen. Dies umfasst insbesondere die B2B-Kundenansprache im Rahmen unserer geschäftlichen Tätigkeit.

Sicherheitsmaßnahmen

Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten sowie der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung geeignete technische und organisatorische Maßnahmen (TOM), um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Zu den Maßnahmen gehören insbesondere die Verschlüsselung der Datenübertragung mittels SSL/TLS (HTTPS) sowie die Beschränkung des Zugriffs auf Daten auf befugte Personen.

Übermittlung von personenbezogenen Daten und internationale Datentransfers

Im Rahmen unserer Verarbeitung von Daten kann es vorkommen, dass Daten an andere Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen übermittelt beziehungsweise ihnen gegenüber offengelegt werden. Zu den Empfängern dieser Daten können z. B. mit IT-Aufgaben beauftragte Dienstleister oder Anbieter von Diensten und Inhalten gehören, die in einen Webauftritt eingebunden werden.

Sofern wir Daten an Dienstleister außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums (sogenannte Drittländer, insbesondere die USA) übermitteln, geschieht dies nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO vorliegen. Das heißt, die Verarbeitung erfolgt z. B. auf Grundlage besonderer Garantien, wie der offiziell anerkannten Feststellung eines der EU entsprechenden Datenschutzniveaus (insbesondere für die USA durch das "EU-U.S. Data Privacy Framework", DPF) oder der Beachtung offiziell anerkannter spezieller vertraglicher Verpflichtungen, sogenannter "Standardvertragsklauseln" der EU-Kommission.

Einsatz von Cookies

Wir setzen auf unserer Website ausschließlich technisch notwendige Cookies ein, die für den Betrieb der Seite erforderlich sind (z. B. zur Sicherstellung von Sicherheitsfunktionen). Eine Einwilligung ist hierfür nicht erforderlich. Sollten künftig Analyse- oder Marketing-Cookies (z. B. Google Analytics) eingesetzt werden, wird dieser Abschnitt entsprechend ergänzt und ein Cookie-Consent-Banner eingebunden.

Kontaktaufnahme

Bei der Kontaktaufnahme mit uns (z. B. per Kontaktformular, E-Mail, LinkedIn oder Telefon) werden die Angaben des Nutzers zur Bearbeitung der Kontaktanfrage und deren Abwicklung gemäß Art. 6 Abs. 1 S. 1 lit. b) (im Rahmen vertraglicher/vorvertraglicher Beziehungen) bzw. Art. 6 Abs. 1 S. 1 lit. f) DSGVO (sonstige Anfragen) verarbeitet.

Spezifische Dienste und Dienstleister

Tally (Online-Formulare)

Wir nutzen Tally (Tally BV, Belgien) zur Bereitstellung von Formularen, u. a. für den AI-Act-Compliance-Check. Die Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung bzw. zur Durchführung vorvertraglicher Maßnahmen. Tally ist ein europäischer Anbieter.

Make (Automatisierung / Workflow-Verarbeitung)

Wir setzen Make (Celonis Make s.r.o., Tschechien) ein, um die über Tally erfassten Formulardaten automatisiert zu verarbeiten und an weitere eingebundene Dienste (z. B. OpenAI zur Auswertung, Google Sheets zur Speicherung der Ergebnisse) weiterzuleiten.

OpenAI (KI-gestützte Auswertung)

Im Rahmen unseres AI-Act-Compliance-Checks werden die von Ihnen im Formular angegebenen Informationen (z. B. zu eingesetzten KI-Systemen) an OpenAI, L.L.C. (USA) übermittelt, um automatisiert eine erste Risikoeinstufung sowie Handlungsempfehlungen zu generieren.

  • Dienstanbieter: OpenAI, L.L.C., 3180 18th Street, San Francisco, CA 94110, USA.
  • Rechtsgrundlage: Einwilligung bzw. Vertragserfüllung/vorvertragliche Maßnahmen (Art. 6 Abs. 1 S. 1 lit. a) bzw. b) DSGVO).
  • Drittlandtransfer: Die Übermittlung in die USA erfolgt auf Grundlage der Standardvertragsklauseln der EU-Kommission bzw., sofern zertifiziert, auf Grundlage des EU-U.S. Data Privacy Framework.
  • Website: https://openai.com
  • Datenschutzerklärung: https://openai.com/de-DE/policies/privacy-policy

Wichtiger Hinweis: Bitte geben Sie im Rahmen des Compliance-Checks keine besonders sensiblen oder über den Zweck der Auswertung hinausgehenden personenbezogenen Daten Dritter an.

Google Sheets / Google Workspace (Datenspeicherung)

Die Ergebnisse des Compliance-Checks werden zur weiteren Bearbeitung in Google Sheets (Google Ireland Limited) gespeichert.

  • Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Muttergesellschaft: Google LLC, USA).
  • Rechtsgrundlage: Vertragserfüllung/vorvertragliche Maßnahmen bzw. berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. b) bzw. f) DSGVO).
  • Drittlandtransfer: Auf Grundlage der Standardvertragsklauseln der EU-Kommission bzw. des EU-U.S. Data Privacy Framework.
  • Website: https://workspace.google.com
  • Datenschutzerklärung: https://policies.google.com/privacy

IONOS (Hosting und E-Mail)

Unsere Website sowie unsere geschäftlichen E-Mail-Postfächer werden bei IONOS SE gehostet.

Speicherdauer

Sofern innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben personenbezogene Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Sofern gesetzliche Aufbewahrungspflichten bestehen (z. B. handels- oder steuerrechtliche Vorgaben), werden die betroffenen Daten routinemäßig gelöscht, nachdem die Aufbewahrungspflichten entfallen sind.

Rechte der betroffenen Personen

Ihnen stehen als betroffene Person nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:

  • Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. f) DSGVO erfolgt, Widerspruch einzulegen. Werden Ihre personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen.
  • Widerrufsrecht bei Einwilligungen: Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen.
  • Auskunftsrecht (Art. 15 DSGVO).
  • Recht auf Berichtigung (Art. 16 DSGVO).
  • Recht auf Löschung (Art. 17 DSGVO).
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO).
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO).
  • Beschwerderecht bei einer Aufsichtsbehörde: Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.

Änderung und Aktualisierung der Datenschutzerklärung

Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen.

Stand: August 2026