Datenschutzerklärung
Stand: 20. März 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
Sophera Consulting
Max Fey
Elsdorfer Straße 29
50126 Bergheim
Deutschland
Telefon: +49 1515 9479388
E-Mail: ai@sopheraconsulting.de
USt-IdNr.: DE357873793
2. Geltungsbereich
Diese Datenschutzerklärung gilt für das Internetangebot von Sophera Consulting unter den Domains sopheraconsulting.de und sopheraconsulting.com sowie für sämtliche damit verbundenen Unterseiten (nachfolgend „Website“). Sophera Consulting erbringt Beratungs- und Umsetzungsleistungen in den Bereichen KI-Workflow-Automatisierung, Prozessoptimierung, Digitalisierungsberatung, Activepieces-Integration, KI-Trainings sowie Support & Wartung. Die nachfolgenden Hinweise erläutern, welche personenbezogenen Daten wir im Rahmen dieses Angebots erheben, auf welcher Rechtsgrundlage dies geschieht und zu welchem Zweck die Verarbeitung erfolgt.
3. Allgemeine Hinweise und Pflichtinformationen
3.1 SSL- bzw. TLS-Verschlüsselung
Diese Website nutzt aus Gründen der Sicherheit und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und ein Schloss-Symbol in Ihrer Browserzeile erscheint. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
3.2 Speicherdauer personenbezogener Daten
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wird, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Sofern Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, es sei denn, wir haben andere rechtlich zulässige Gründe für die Speicherung Ihrer personenbezogenen Daten (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); in letzterem Fall erfolgt die Löschung nach Fortfall dieser Gründe.
3.3 Rechtsgrundlagen der Datenverarbeitung
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage.
Ist die Verarbeitung personenbezogener Daten zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, so beruht die Verarbeitung auf Art. 6 Abs. 1 lit. b DSGVO.
Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage.
Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen dieses erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung.
4. Rechte der betroffenen Person
Ihnen stehen als betroffener Person nach der DSGVO folgende Rechte zu:
4.1 Recht auf Auskunft (Art. 15 DSGVO)
Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob wir Sie betreffende personenbezogene Daten verarbeiten. Ist dies der Fall, haben Sie Anspruch auf Auskunft über diese Daten sowie auf die in Art. 15 Abs. 1 DSGVO im Einzelnen aufgeführten Informationen.
4.2 Recht auf Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, unverzüglich die Berichtigung unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie ferner das Recht, die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.
4.3 Recht auf Löschung (Art. 17 DSGVO)
Sie haben das Recht, zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, sofern einer der in Art. 17 Abs. 1 DSGVO genannten Gründe zutrifft und die Verarbeitung nicht nach Art. 17 Abs. 3 DSGVO erforderlich ist.
4.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn eine der in Art. 18 Abs. 1 DSGVO genannten Voraussetzungen gegeben ist, insbesondere wenn Sie die Richtigkeit der Daten bestreiten, die Verarbeitung unrechtmäßig ist, wir die Daten nicht mehr benötigen oder Sie Widerspruch eingelegt haben.
4.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Ferner haben Sie das Recht, diese Daten einem anderen Verantwortlichen zu übermitteln, sofern die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht und mithilfe automatisierter Verfahren erfolgt.
4.6 Widerspruchsrecht (Art. 21 DSGVO)
Sofern wir Ihre personenbezogenen Daten auf Grundlage berechtigter Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie nach Art. 21 DSGVO das Recht, jederzeit Widerspruch gegen die Verarbeitung einzulegen. Voraussetzung ist, dass Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben. Dies gilt auch für ein auf diese Bestimmung gestütztes Profiling.
Sofern wir Ihre personenbezogenen Daten verarbeiten, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit und ohne Angabe von Gründen Widerspruch einzulegen. Dies gilt auch für Profiling, soweit es mit Direktwerbung in Verbindung steht.
4.7 Recht auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
Sie haben das Recht, eine einmal erteilte Einwilligung in die Verarbeitung von Daten jederzeit mit Wirkung für die Zukunft zu widerrufen. Durch den Widerruf wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
4.8 Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
Die für uns zuständige Aufsichtsbehörde ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestr. 2–4
40213 Düsseldorf
Telefon: +49 211 38424-0
E-Mail: poststelle@ldi.nrw.de
5. Hosting
5.1 Vercel
Unsere Website wird bei Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA („Vercel“) gehostet. Vercel ist eine Platform-as-a-Service-Lösung für das Hosting von Webanwendungen.
Wenn Sie unsere Website besuchen, werden durch den Hoster automatisch technische Zugriffsdaten erhoben (sog. Server-Log-Dateien). Hierzu zählen insbesondere:
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit der Anfrage
- aufgerufene URL und Referrer-URL
- Browsertyp und -version sowie Betriebssystem
- übertragene Datenmenge
Die Erfassung dieser Daten ist technisch erforderlich, um Ihnen unsere Website anzeigen zu können und die Stabilität und Sicherheit zu gewährleisten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und effizienten Webauftritt).
Datenweitergabe in die USA: Vercel ist unter dem EU-US Data Privacy Framework zertifiziert. Die Übermittlung personenbezogener Daten in die USA erfolgt auf Grundlage des Angemessenheitsbeschlusses der Europäischen Kommission gemäß Art. 45 DSGVO. Weitere Informationen zum Datenschutz bei Vercel finden Sie unter: https://vercel.com/legal/privacy-policy
Auftragsverarbeitung: Wir haben mit Vercel einen Vertrag über Auftragsverarbeitung (Data Processing Agreement) geschlossen, der den Anforderungen des Art. 28 DSGVO entspricht.
6. Datenerfassung auf dieser Website
6.1 Technisch notwendige Cookies
Unsere Website verwendet ausschließlich technisch notwendige Cookies. Diese Cookies sind erforderlich, um die Grundfunktionen der Website sicherzustellen – insbesondere die Sprachwahl (Deutsch/Englisch) über die Internationalisierungsfunktion (next-intl). Es werden keine Tracking-, Analyse- oder Marketing-Cookies eingesetzt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der technisch fehlerfreien Bereitstellung und Optimierung der Website. Da keine einwilligungsbedürftigen Cookies gesetzt werden, ist eine Einwilligung nach § 25 Abs. 2 TDDDG nicht erforderlich.
6.2 Server-Log-Dateien
Der Hostinganbieter erhebt und speichert automatisch Informationen in sog. Server-Log-Dateien, die Ihr Browser beim Besuch der Website automatisch übermittelt (vgl. Ziffer 5.1). Eine Zusammenführung dieser Daten mit anderen Datenquellen nehmen wir nicht vor.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit und dem fehlerfreien Betrieb der Website).
6.3 Kontaktformular
Wenn Sie uns über das auf der Website bereitgestellte Kontaktformular eine Anfrage übermitteln, werden die folgenden personenbezogenen Daten erhoben:
- Name
- E-Mail-Adresse
- Unternehmen (optional)
- Inhalt Ihrer Nachricht
Zweck: Die Erhebung dient der Bearbeitung und Beantwortung Ihrer Anfrage einschließlich etwaiger Anschlussfragen.
Rechtsgrundlage: Sofern Ihre Anfrage der Durchführung vorvertraglicher Maßnahmen dient, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. Im Übrigen verarbeiten wir Ihre Daten auf Grundlage unseres berechtigten Interesses an der effektiven Bearbeitung der an uns gerichteten Anfragen gemäß Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer: Die im Kontaktformular erhobenen Daten werden gelöscht, sobald Ihre Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Schutzmaßnahmen: Zum Schutz vor automatisierten Spam-Anfragen setzen wir eine serverseitige Honeypot-Technik sowie eine IP-basierte Ratenbegrenzung ein. Die IP-Adresse wird dabei ausschließlich für die Dauer der Ratenbegrenzung (max. 60 Sekunden) im Arbeitsspeicher vorgehalten und anschließend verworfen.
6.4 Anfrage per E-Mail oder Telefon
Wenn Sie uns per E-Mail oder telefonisch kontaktieren, werden Ihre Anfrage nebst sämtlichen daraus hervorgehenden personenbezogenen Daten (Name, Anfrage, Telefonnummer, E-Mail-Adresse) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Eine Weitergabe dieser Daten an Dritte erfolgt nicht ohne Ihre ausdrückliche Einwilligung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung und -erfüllung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der effizienten Bearbeitung von Anfragen).
Speicherdauer: Die Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
7. Automations-Check (KI-Konfigurator)
Auf unserer Website stellen wir einen interaktiven KI-gestützten Konfigurator („Automations-Check“) bereit, mit dem Sie eine unverbindliche Ersteinschätzung über das Automatisierungspotenzial Ihrer Geschäftsprozesse erhalten können.
7.1 Erhobene Daten
Bei Nutzung des Automations-Checks werden folgende Daten erhoben:
- Name (optional)
- E-Mail-Adresse (Pflichtangabe)
- Telefonnummer (Pflichtangabe)
- Beschreibung des zu automatisierenden Geschäftsprozesses (Freitextangabe)
- Gewünschter Lösungstyp (SaaS, Eigenentwicklung oder Open Source)
- Aktuell eingesetzte Systeme (optional)
- Geschätzte monatliche Kosten des Prozesses (optional)
7.2 Verarbeitung durch Anthropic (Claude API)
Die von Ihnen eingegebene Prozessbeschreibung wird zur Erstellung der Automatisierungsanalyse an die API des Anbieters Anthropic PBC, 548 Market Street, PMB 90375, San Francisco, CA 94104, USA („Anthropic“) übermittelt. Anthropic verarbeitet die Daten ausschließlich zur Generierung der Analyse und speichert die übermittelten Eingaben gemäß den Nutzungsbedingungen der API nicht für eigene Trainingszwecke.
Übermittelte Daten: Prozessbeschreibung, Lösungstyp, ggf. aktuelle Systeme und monatliche Kosten. Ihre E-Mail-Adresse, Telefonnummer und Ihr Name werden nicht an Anthropic übermittelt.
Datenweitergabe in die USA: Anthropic ist unter dem EU-US Data Privacy Framework zertifiziert. Die Datenübermittlung erfolgt auf Grundlage des Angemessenheitsbeschlusses der Europäischen Kommission gemäß Art. 45 DSGVO.
Weitere Informationen zum Datenschutz bei Anthropic finden Sie unter: https://www.anthropic.com/privacy
7.3 Versand der Analyse per E-Mail
Das Ergebnis der KI-gestützten Analyse wird Ihnen per E-Mail an die von Ihnen angegebene E-Mail-Adresse zugesandt. Für den E-Mail-Versand nutzen wir einen SMTP-Dienst. Die E-Mail enthält Ihre eingegebenen Daten sowie die generierte Ersteinschätzung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Durch die aktive Eingabe Ihrer Daten und das Absenden des Formulars willigen Sie in die beschriebene Verarbeitung ein. Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Speicherdauer: Die im Rahmen des Automations-Checks erhobenen Daten werden nach Versand der Analyse nicht persistent gespeichert, sofern keine weitergehende Geschäftsbeziehung begründet wird. Die IP-basierte Ratenbegrenzung (max. 120 Sekunden) dient ausschließlich dem Schutz vor Missbrauch.
7.4 Hinweis zum Inhalt der Analyse
Die vom KI-System generierte Ersteinschätzung stellt eine automatisierte, unverbindliche Orientierungshilfe dar und ersetzt keine individuelle Beratung. Aus der Analyse lassen sich keine Rechtsansprüche ableiten.
8. Analyse-, Werbe- und Social-Media-Tools
Wir setzen auf dieser Website keine Webanalyse-Tools (z. B. Google Analytics, Matomo), keine Werbe-Tracking-Dienste (z. B. Google Ads, Meta Pixel) und keine Social-Media-Plugins (z. B. Facebook Like-Button, LinkedIn Insight Tag) ein.
Es erfolgt kein Tracking Ihres Nutzungsverhaltens und kein Profiling. Sollten wir künftig solche Dienste einbinden, werden wir diese Datenschutzerklärung entsprechend aktualisieren und – soweit erforderlich – Ihre Einwilligung einholen.
9. E-Mail-Versand
Für den Versand transaktionaler E-Mails (Antworten auf Kontaktanfragen, Ergebnis des Automations-Checks) verwenden wir einen SMTP-Dienst. Die E-Mails werden ausschließlich anlassbezogen versandt; ein regulärer Newsletter-Versand oder automatisierte E-Mail-Marketing-Kampagnen finden nicht statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen) und Art. 6 Abs. 1 lit. a DSGVO (Einwilligung bei Nutzung des Automations-Checks).
10. Datenweitergabe an Dritte
Eine Weitergabe Ihrer personenbezogenen Daten an Dritte erfolgt ausschließlich in den folgenden Fällen:
- Vercel Inc. (Hosting, vgl. Ziffer 5.1) – Auftragsverarbeitung gemäß Art. 28 DSGVO
- Anthropic PBC (KI-Analyse im Rahmen des Automations-Checks, vgl. Ziffer 7.2) – ausschließlich Prozessbeschreibungen, keine personenidentifizierenden Daten
- SMTP-Dienstleister (E-Mail-Versand, vgl. Ziffer 9)
Darüber hinaus erfolgt keine Datenweitergabe an Dritte, es sei denn, wir sind gesetzlich dazu verpflichtet (z. B. Auskunft an Strafverfolgungsbehörden nach § 24 BDSG) oder Sie haben ausdrücklich eingewilligt.
11. Datenübermittlung in Drittländer
Im Rahmen des Hostings (Vercel, USA) und der KI-Analyse (Anthropic, USA) werden personenbezogene Daten in die Vereinigten Staaten von Amerika übermittelt. Beide Unternehmen sind unter dem EU-US Data Privacy Framework (DPF) zertifiziert. Die Europäische Kommission hat am 10. Juli 2023 den Angemessenheitsbeschluss für das DPF gemäß Art. 45 DSGVO erlassen. Auf dieser Grundlage ist ein angemessenes Datenschutzniveau für die Datenübermittlung gewährleistet.
Sollte der Angemessenheitsbeschluss seine Gültigkeit verlieren, werden wir unverzüglich geeignete Garantien gemäß Art. 46 DSGVO (insbesondere EU-Standardvertragsklauseln) sicherstellen oder die Datenübermittlung einstellen.
12. Datensicherheit
Wir bedienen uns geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulation, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen. Unsere Sicherheitsmaßnahmen umfassen insbesondere:
- Durchgängige TLS-Verschlüsselung des gesamten Datenverkehrs
- Serverseitige Honeypot-Techniken und IP-basierte Ratenbegrenzung zum Schutz vor Missbrauch
- Validierung und Filterung aller Nutzereingaben auf Server-Ebene
- Kein persistentes Speichern von IP-Adressen über die Dauer der Ratenbegrenzung hinaus
- Einsatz aktueller Frameworks und regelmäßige Updates der Softwarekomponenten
13. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung hat den Stand vom 20. März 2026. Aufgrund der Weiterentwicklung unserer Website oder aufgrund geänderter gesetzlicher oder behördlicher Vorgaben kann es erforderlich werden, diese Datenschutzerklärung anzupassen. Die jeweils aktuelle Fassung kann jederzeit unter sopheraconsulting.de/datenschutz abgerufen werden.
Bei Fragen zum Datenschutz können Sie sich jederzeit an uns wenden: ai@sopheraconsulting.de