Datenschutzerklärung
Präambel
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als "Daten" bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unseren Webseiten, in mobilen Applikationen sowie innerhalb externer Onlinepräsenzen, wie z. B. unserer Social-Media-Profile (nachfolgend zusammenfassend bezeichnet als "Onlineangebot").
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Verantwortlicher
Kevin Rieser
(handelnd für: Munitar UG (haftungsbeschränkt), in Gründung)
Böllers Höfe 7
45479 Mülheim an der Ruhr
Deutschland
Telefon: +49 176 48072907
E-Mail-Adresse: hello@munitar.io
Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.
Arten der verarbeiteten Daten
- Bestandsdaten (z. B. Namen, Firmenbezeichnungen, Adressen).
- Kontaktdaten (z. B. E-Mail-Adressen, Telefonnummern).
- Inhaltsdaten (z. B. Texteingaben in Formularen, Angaben zu eingesetzten KI-Systemen im Rahmen des Compliance-Checks).
- Nutzungsdaten (z. B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten).
- Meta-, Kommunikations- und Verfahrensdaten (z. B. Geräte-Informationen, IP-Adressen, Zeitstempel).
Kategorien betroffener Personen
- Kommunikationspartner (z. B. Personen, die uns per E-Mail oder LinkedIn kontaktieren).
- Nutzer (z. B. Webseitenbesucher).
- Interessenten und Kunden, die unseren AI-Act-Compliance-Check oder weitere Leistungen in Anspruch nehmen.
Zwecke der Verarbeitung
- Bereitstellung des Onlineangebotes, seiner Funktionen und Inhalte.
- Durchführung des AI-Act-Compliance-Checks (Erfassung genutzter KI-Systeme und automatisierte Risikoeinstufung mittels KI-gestützter Auswertung).
- Beantwortung und Bearbeitung von Kontaktanfragen.
- Direktmarketing / Kundenansprache (z. B. E-Mail-Outreach, Kontaktaufnahme über berufliche Netzwerke wie LinkedIn).
- Sicherheitsmaßnahmen.
Maßgebliche Rechtsgrundlagen
Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten.
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) – Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten gegeben.
- Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) – Die Verarbeitung ist für die Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) – Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der wir unterliegen.
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) – Die Verarbeitung ist zur Wahrung der berechtigten Interessen von uns oder eines Dritten notwendig, sofern die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person nicht überwiegen. Dies umfasst insbesondere die B2B-Kundenansprache im Rahmen unserer geschäftlichen Tätigkeit.
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten sowie der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung geeignete technische und organisatorische Maßnahmen (TOM), um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Zu den Maßnahmen gehören insbesondere die Verschlüsselung der Datenübertragung mittels SSL/TLS (HTTPS) sowie die Beschränkung des Zugriffs auf Daten auf befugte Personen.
Übermittlung von personenbezogenen Daten und internationale Datentransfers
Im Rahmen unserer Verarbeitung von Daten kann es vorkommen, dass Daten an andere Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen übermittelt beziehungsweise ihnen gegenüber offengelegt werden. Zu den Empfängern dieser Daten können z. B. mit IT-Aufgaben beauftragte Dienstleister oder Anbieter von Diensten und Inhalten gehören, die in einen Webauftritt eingebunden werden.
Sofern wir Daten an Dienstleister außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums (sogenannte Drittländer, insbesondere die USA) übermitteln, geschieht dies nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO vorliegen. Das heißt, die Verarbeitung erfolgt z. B. auf Grundlage besonderer Garantien, wie der offiziell anerkannten Feststellung eines der EU entsprechenden Datenschutzniveaus (insbesondere für die USA durch das "EU-U.S. Data Privacy Framework", DPF) oder der Beachtung offiziell anerkannter spezieller vertraglicher Verpflichtungen, sogenannter "Standardvertragsklauseln" der EU-Kommission.
Einsatz von Cookies
Wir setzen auf unserer Website ausschließlich technisch notwendige Cookies ein, die für den Betrieb der Seite erforderlich sind (z. B. zur Sicherstellung von Sicherheitsfunktionen). Eine Einwilligung ist hierfür nicht erforderlich. Sollten künftig Analyse- oder Marketing-Cookies (z. B. Google Analytics) eingesetzt werden, wird dieser Abschnitt entsprechend ergänzt und ein Cookie-Consent-Banner eingebunden.
Kontaktaufnahme
Bei der Kontaktaufnahme mit uns (z. B. per Kontaktformular, E-Mail, LinkedIn oder Telefon) werden die Angaben des Nutzers zur Bearbeitung der Kontaktanfrage und deren Abwicklung gemäß Art. 6 Abs. 1 S. 1 lit. b) (im Rahmen vertraglicher/vorvertraglicher Beziehungen) bzw. Art. 6 Abs. 1 S. 1 lit. f) DSGVO (sonstige Anfragen) verarbeitet.
Spezifische Dienste und Dienstleister
Tally (Online-Formulare)
Wir nutzen Tally (Tally BV, Belgien) zur Bereitstellung von Formularen, u. a. für den AI-Act-Compliance-Check. Die Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung bzw. zur Durchführung vorvertraglicher Maßnahmen. Tally ist ein europäischer Anbieter.
- Dienstanbieter: Tally BV, Belgien.
- Website: https://tally.so
- Datenschutzerklärung: https://tally.so/help/privacy-policy
Make (Automatisierung / Workflow-Verarbeitung)
Wir setzen Make (Celonis Make s.r.o., Tschechien) ein, um die über Tally erfassten Formulardaten automatisiert zu verarbeiten und an weitere eingebundene Dienste (z. B. OpenAI zur Auswertung, Google Sheets zur Speicherung der Ergebnisse) weiterzuleiten.
- Dienstanbieter: Make (Celonis Make s.r.o.), Tschechien / EU.
- Rechtsgrundlage: Vertragserfüllung bzw. vorvertragliche Maßnahmen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
- Website: https://www.make.com
- Datenschutzerklärung: https://www.make.com/en/privacy-notice
OpenAI (KI-gestützte Auswertung)
Im Rahmen unseres AI-Act-Compliance-Checks werden die von Ihnen im Formular angegebenen Informationen (z. B. zu eingesetzten KI-Systemen) an OpenAI, L.L.C. (USA) übermittelt, um automatisiert eine erste Risikoeinstufung sowie Handlungsempfehlungen zu generieren.
- Dienstanbieter: OpenAI, L.L.C., 3180 18th Street, San Francisco, CA 94110, USA.
- Rechtsgrundlage: Einwilligung bzw. Vertragserfüllung/vorvertragliche Maßnahmen (Art. 6 Abs. 1 S. 1 lit. a) bzw. b) DSGVO).
- Drittlandtransfer: Die Übermittlung in die USA erfolgt auf Grundlage der Standardvertragsklauseln der EU-Kommission bzw., sofern zertifiziert, auf Grundlage des EU-U.S. Data Privacy Framework.
- Website: https://openai.com
- Datenschutzerklärung: https://openai.com/de-DE/policies/privacy-policy
Wichtiger Hinweis: Bitte geben Sie im Rahmen des Compliance-Checks keine besonders sensiblen oder über den Zweck der Auswertung hinausgehenden personenbezogenen Daten Dritter an.
Google Sheets / Google Workspace (Datenspeicherung)
Die Ergebnisse des Compliance-Checks werden zur weiteren Bearbeitung in Google Sheets (Google Ireland Limited) gespeichert.
- Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Muttergesellschaft: Google LLC, USA).
- Rechtsgrundlage: Vertragserfüllung/vorvertragliche Maßnahmen bzw. berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. b) bzw. f) DSGVO).
- Drittlandtransfer: Auf Grundlage der Standardvertragsklauseln der EU-Kommission bzw. des EU-U.S. Data Privacy Framework.
- Website: https://workspace.google.com
- Datenschutzerklärung: https://policies.google.com/privacy
IONOS (Hosting und E-Mail)
Unsere Website sowie unsere geschäftlichen E-Mail-Postfächer werden bei IONOS SE gehostet.
- Dienstanbieter: IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland.
- Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) an einer sicheren und zuverlässigen Bereitstellung unseres Onlineangebots.
- Website: https://www.ionos.de
- Datenschutzerklärung: https://www.ionos.de/terms-gtc/privacypolicy-ionos/
Speicherdauer
Sofern innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben personenbezogene Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Sofern gesetzliche Aufbewahrungspflichten bestehen (z. B. handels- oder steuerrechtliche Vorgaben), werden die betroffenen Daten routinemäßig gelöscht, nachdem die Aufbewahrungspflichten entfallen sind.
Rechte der betroffenen Personen
Ihnen stehen als betroffene Person nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:
- Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. f) DSGVO erfolgt, Widerspruch einzulegen. Werden Ihre personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen.
- Widerrufsrecht bei Einwilligungen: Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen.
- Auskunftsrecht (Art. 15 DSGVO).
- Recht auf Berichtigung (Art. 16 DSGVO).
- Recht auf Löschung (Art. 17 DSGVO).
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO).
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO).
- Beschwerderecht bei einer Aufsichtsbehörde: Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.
Änderung und Aktualisierung der Datenschutzerklärung
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen.
Stand: August 2026