Datenschutzerklärung
Stand: 04.10.2026
Diese Erklärung beschreibt, welche personenbezogenen Daten die AdViral GmbH für Juwelier-KI verarbeitet, wofür und wie lange. Sie liegt dem Auftrag bei und steht künftig auch unter www.juwelier.ki/datenschutz. Sie gilt für Besucher der Webseite, für Abonnenten unseres Newsletters und für Juweliere und ihre Mitarbeiter, die das Cockpit von Juwelier-KI nutzen.
1. Verantwortlicher und Ansprechpartner
AdViral GmbH
Auf der Höhe 20
55758 Bärenbach
Amtsgericht Bad Kreuznach, HRB 23044
vertreten durch den Geschäftsführer Sascha Reinhard
E-Mail: admin@juwelier.ki
Ansprechpartner für Datenschutz ist Sascha Reinhard, erreichbar unter admin@juwelier.ki. Einen Datenschutzbeauftragten haben wir nicht benannt, weil dafür derzeit keine gesetzliche Pflicht besteht.
2. Besuch der Webseite
Betrieb und Hosting. Webseite und Cockpit betreiben wir selbst. Für Hosting, Betrieb und technische Dienste setzen wir sorgfältig ausgewählte Auftragsverarbeiter ein. Diese Webseite liegt bei der checkdomain GmbH, Große Burgstraße 27/29, 23552 Lübeck, auf Servern in Deutschland. Auch das Cockpit läuft auf Servern in Rechenzentren in Deutschland. Die Auftragsverarbeiter verarbeiten die Daten nur in unserem Auftrag und nach unseren Weisungen, auf Grundlage eines Vertrags zur Auftragsverarbeitung.
Server-Logfiles. Bei jedem Aufruf speichert der Server automatisch: IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, übertragene Datenmenge, Statuscode, die zuvor besuchte Seite (Referrer) sowie Browser und Betriebssystem. Wir brauchen diese Daten, um die Seite auszuliefern, Fehler zu finden und Angriffe abzuwehren. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und stabilen Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Die Logfiles löschen wir nach 14 Tagen, außer ein Eintrag wird zur Aufklärung eines konkreten Sicherheitsvorfalls gebraucht.
Keine Statistik, keine Werbung. Wir setzen keine Analyse- oder Werbewerkzeuge ein, binden keine Inhalte von Drittanbietern ein (z. B. Karten, Videos, Social-Media-Knöpfe) und laden Schriften von unserem eigenen Server.
Terminbuchung. Über „Gespräch vereinbaren“ gelangen Sie zu unserer Buchungsseite in Google Kalender. Dort geben Sie Vorname, Nachname, E-Mail-Adresse und Telefonnummer an, damit wir das Beratungsgespräch mit Ihnen vereinbaren und durchführen können. Rechtsgrundlage sind vorvertragliche Maßnahmen auf Ihre Anfrage (Art. 6 Abs. 1 lit. b DSGVO). Anbieter ist die Google Cloud EMEA Limited, Dublin, Irland, die die Daten im Rahmen von Google Workspace in unserem Auftrag auf Grundlage eines Vertrags zur Auftragsverarbeitung verarbeitet. Eine Übermittlung in die USA ist nicht ausgeschlossen; dafür stützen wir uns auf den Angemessenheitsbeschluss zum EU-US Data Privacy Framework und die Standardvertragsklauseln der EU-Kommission. Die Daten löschen wir, wenn sie für das Gespräch und eine mögliche Zusammenarbeit nicht mehr gebraucht werden.
Cookies. Auf der öffentlichen Webseite setzen wir keine Cookies. Im Cockpit setzen wir nur ein technisch notwendiges Cookie, damit Sie nach der Anmeldung angemeldet bleiben. Es wird beim Abmelden oder nach Ablauf der Sitzung gelöscht. Dafür brauchen wir keine Einwilligung (§ 25 Abs. 2 Nr. 2 TDDDG).
Verschlüsselung. Alle Verbindungen zu juwelier.ki sind per TLS verschlüsselt.
3. Newsletter
Einmal im Monat berichten wir, was bei Juwelieren im Marketing gerade gut funktioniert, und was es Neues bei Juwelier-KI gibt. Den Newsletter erhalten Sie nur mit Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie auf der Webseite oder im Auftrag erteilen.
Double-Opt-in. Nach der Anmeldung schicken wir Ihnen eine Mail mit einem Bestätigungslink. Erst wenn Sie darauf klicken, sind Sie angemeldet. Als Nachweis speichern wir den Zeitpunkt von Anmeldung und Bestätigung, die dabei verwendete IP-Adresse und den Wortlaut der Einwilligung. Bestätigen Sie nicht innerhalb von 7 Tagen, löschen wir die Anmeldung.
Daten. Pflicht ist nur Ihre E-Mail-Adresse. Ihren Namen und Ihre Firma können Sie freiwillig angeben, damit wir Sie persönlich ansprechen können.
Keine Auswertung des Leseverhaltens. Wir messen nicht, ob oder wann Sie den Newsletter öffnen oder welche Links Sie anklicken.
Versand. Für den Versand nutzen wir einen Dienstleister mit Sitz und Servern in der Europäischen Union, der die Daten in unserem Auftrag auf Grundlage eines Vertrags zur Auftragsverarbeitung verarbeitet.
Abmeldung. Sie können Ihre Einwilligung jederzeit widerrufen, über den Link in jeder Ausgabe oder per Mail an admin@juwelier.ki. Danach löschen wir Ihre Adresse aus dem Verteiler. Den Nachweis Ihrer Einwilligung und Ihre Adresse auf einer Sperrliste bewahren wir bis zu drei Jahre auf, damit wir belegen können, dass der Versand rechtmäßig war, und Sie nicht versehentlich erneut anschreiben (Art. 6 Abs. 1 lit. f DSGVO).
4. Kunden und Nutzer des Cockpits
Dieser Abschnitt gilt für Juweliere, die Juwelier-KI beauftragt haben, und für die Personen, denen sie Zugang zum Cockpit geben.
Vertrag und Abrechnung. Für Vertragsschluss, Einrichtung und Abrechnung verarbeiten wir Firma, Anschrift, Namen der Ansprechpartner, E-Mail-Adresse, Telefonnummer, Steuernummer, Bankverbindung für das SEPA-Lastschriftmandat sowie Rechnungs- und Zahlungsdaten. Rechtsgrundlage ist der Vertrag (Art. 6 Abs. 1 lit. b DSGVO), bei Rechnungen und Buchungsbelegen auch unsere gesetzlichen Pflichten (Art. 6 Abs. 1 lit. c DSGVO). Diese Daten erhalten, soweit nötig, unsere Bank für den Einzug und unser Steuerberater.
Benutzerkonten. Für jeden Benutzer speichern wir Name, E-Mail-Adresse, Rolle und Rechte im Cockpit. Die Anmeldung erfolgt in zwei Schritten, mit einem Passkey oder einem Code aus einer Authentifizierungs-App. Beim Passkey speichern wir nur den öffentlichen Schlüssel, der private bleibt auf Ihrem Gerät. Ist der Juwelier unser Vertragspartner, stützen wir die Verarbeitung auf den Vertrag. Für seine Mitarbeiter stützen wir sie auf unser berechtigtes Interesse, dem Juwelier das Cockpit mit mehreren Benutzern bereitzustellen (Art. 6 Abs. 1 lit. f DSGVO).
Protokolle. Aus Sicherheitsgründen und zur Nachvollziehbarkeit protokollieren wir:
- Anmeldungen und Zugriffe im Cockpit, 12 Monate lang,
- Anfragen an die KI (siehe unten), 12 Monate lang,
- Freigaben, also wer wann welchen Beitrag oder welche Änderung freigegeben hat, 3 Jahre lang.
Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren Betrieb und daran, bei Rückfragen belegen zu können, wer was freigegeben hat (Art. 6 Abs. 1 lit. f DSGVO, Art. 32 DSGVO).
Support. Tickets, die Sie im Cockpit erstellen, speichern wir mit Inhalt, Zeitpunkt und Bearbeitungsstand. Eine KI sortiert sie nach Dringlichkeit. Wenn unser Support Ihr Cockpit öffnet, wird das protokolliert und Ihnen im Cockpit angezeigt. Daten Ihrer Endkunden sind dabei standardmäßig ausgeblendet.
KI im Cockpit. Im Cockpit arbeiten Sie mit einem KI-Abteilungsleiter. Sie sprechen dort mit einer KI, nicht mit einem Menschen. Was Sie ihm schreiben oder hochladen, verarbeiten wir mit Sprachmodellen von Anthropic (Claude). Wir rufen sie über einen Cloud-Dienstleister in Rechenzentren in der Europäischen Union auf. Der Dienstleister verarbeitet die Daten in unserem Auftrag auf Grundlage eines Vertrags zur Auftragsverarbeitung, speichert die Eingaben nicht und verwendet sie nicht zum Training von Modellen. Er gehört zu einem Konzern mit Sitz in den USA. Für den Fall, dass Daten dorthin übermittelt werden, stützen wir uns auf den Angemessenheitsbeschluss zum EU-US Data Privacy Framework und auf die Standardvertragsklauseln der EU-Kommission (Art. 45, Art. 46 Abs. 2 lit. c DSGVO). Bevor Daten an die KI gehen, laufen sie durch eine Schleuse auf unserem Server, die nur das Nötige weitergibt. Rechtsgrundlage ist der Vertrag mit dem Juwelier (Art. 6 Abs. 1 lit. b DSGVO), bei seinen Mitarbeitern unser berechtigtes Interesse an der Erbringung dieser Leistung (Art. 6 Abs. 1 lit. f DSGVO). Die KI trifft keine Entscheidungen, die Ihnen gegenüber rechtliche Wirkung entfalten. Was nach außen geht, geben Sie frei.
Speicherdauer. Konten von Mitarbeitern, die der Juwelier entfernt, sperren wir sofort und löschen sie nach drei Monaten. Nach Vertragsende löschen wir die Benutzerkonten, sobald die vereinbarte Frist für den Datenexport abgelaufen ist. Protokolle löschen wir nach den oben genannten Fristen. Rechnungen, Buchungsbelege und Geschäftsbriefe bewahren wir so lange auf, wie Handels- und Steuerrecht es verlangen (derzeit je nach Unterlage sechs, acht oder zehn Jahre).
5. Daten der Endkunden unserer Kunden
Im Cockpit verwalten Juweliere auch Daten ihrer eigenen Kunden, etwa Kontakte, Termine, Käufe, Reparaturaufträge oder Kommentare in sozialen Netzwerken. Diese Daten verarbeiten wir ausschließlich im Auftrag und nach Weisung des jeweiligen Juweliers (Art. 28 DSGVO). Verantwortlich ist der Juwelier. Wenn Sie Kunde eines Juweliers sind und Fragen zu Ihren Daten haben, wenden Sie sich bitte an ihn. Seine Kontaktdaten finden Sie in der Datenschutzerklärung auf seiner Webseite. Erreicht uns Ihre Anfrage direkt, leiten wir sie an den Juwelier weiter.
6. Ihre Rechte
Sie haben das Recht auf Auskunft über Ihre Daten (Art. 15 DSGVO), auf Berichtigung (Art. 16), auf Löschung (Art. 17), auf Einschränkung der Verarbeitung (Art. 18) und auf Datenübertragbarkeit (Art. 20). Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3).
Widerspruchsrecht. Verarbeiten wir Daten auf Grundlage unseres berechtigten Interesses, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen (Art. 21 DSGVO). Wir verarbeiten die Daten dann nicht weiter, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen überwiegen, oder wir brauchen sie zur Durchsetzung oder Abwehr von Rechtsansprüchen.
Für alle Anliegen genügt eine Mail an admin@juwelier.ki.
Beschwerde. Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren. Für uns zuständig ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
Hintere Bleiche 34, 55116 Mainz
www.datenschutz.rlp.de
7. Pflicht zur Bereitstellung
Für den Besuch der Webseite müssen Sie keine Daten angeben, die Logfiles entstehen technisch bedingt. Für den Newsletter brauchen wir Ihre E-Mail-Adresse. Für Vertrag und Cockpit brauchen wir die in Abschnitt 4 genannten Angaben, ohne sie können wir den Vertrag nicht erfüllen.
8. Änderungen
Wenn wir neue Funktionen einführen oder Dienstleister wechseln, passen wir diese Erklärung an. Es gilt die jeweils hier veröffentlichte Fassung.