Einleitung

Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als „Daten“ bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unseren Webseiten, in mobilen Applikationen sowie innerhalb externer Onlinepräsenzen, wie z.B. unserer Social-Media-Profile (nachfolgend zusammenfassend bezeichnet als „Onlineangebot“).

Die verwendeten Begriffe sind nicht geschlechtsspezifisch.

Stand: 4. August 2026

Inhaltsübersicht

Verantwortlicher

SGS Virtual Marketer GmbH

vertreten durch

Lisa Marie Stamminger

Frankfurter Landstrasse 50

61352 Bad Homburg

E-Mail-Adresse: info@virtual-marketer.de

Impressum: https://virtual-marketer.de/impressum/.

Übersicht der Verarbeitungen

Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.

Arten der verarbeiteten Daten

      • Bestandsdaten (z.B. Namen, Adressen).

      • Inhaltsdaten (z.B. Eingaben in Onlineformularen).

      • Eingabe- und Ausgabedaten unserer KI-Dienste (z.B. Eingabeaufforderungen/„Prompts“, hochgeladene Dateien, Produkt- und Katalogdaten sowie die daraus erzeugten Inhalte).

      • Kontaktdaten (z.B. E-Mail, Telefonnummern).

      • Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).

      • Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten).

      • Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit, Kundenkategorie).

      • Zahlungsdaten (z.B. Bankverbindungen, Rechnungen, Zahlungshistorie).

    Kategorien betroffener Personen

        • Geschäfts- und Vertragspartner.

        • Interessenten.

        • Kommunikationspartner.

        • Kunden.

        • Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).

      Zwecke der Verarbeitung

          • Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.

          • Büro- und Organisationsverfahren.

          • Direktmarketing (z.B. per E-Mail oder postalisch).

          • Marketing.

          • Kontaktanfragen und Kommunikation.

          • Sicherheitsmaßnahmen.

          • Erbringung vertragliche Leistungen und Kundenservice.

          • Erbringung KI-gestützter Leistungen (Erzeugung und Bearbeitung von Texten, Bildern, Videos und Produktdaten).

          • Verwaltung und Beantwortung von Anfragen.

        Maßgebliche Rechtsgrundlagen

        Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogenen Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können. Sollten ferner im Einzelfall speziellere Rechtsgrundlagen maßgeblich sein, teilen wir Ihnen diese in der Datenschutzerklärung mit.

            • Einwilligung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO) – Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen spezifischen Zweck oder mehrere bestimmte Zwecke gegeben.

            • Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO) – Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.

            • Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c. DSGVO) – Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt.

            • Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO) – Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen.

          Nationale Datenschutzregelungen in Deutschland: Zusätzlich zu den Datenschutzregelungen der Datenschutz-Grundverordnung gelten nationale Regelungen zum Datenschutz in Deutschland. Hierzu gehört insbesondere das Gesetz zum Schutz vor Missbrauch personenbezogener Daten bei der Datenverarbeitung (Bundesdatenschutzgesetz – BDSG). Das BDSG enthält insbesondere Spezialregelungen zum Recht auf Auskunft, zum Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur Übermittlung sowie automatisierten Entscheidungsfindung im Einzelfall einschließlich Profiling. Des Weiteren regelt es die Datenverarbeitung für Zwecke des Beschäftigungsverhältnisses (§ 26 BDSG), insbesondere im Hinblick auf die Begründung, Durchführung oder Beendigung von Beschäftigungsverhältnissen sowie die Einwilligung von Beschäftigten. Ferner können Landesdatenschutzgesetze der einzelnen Bundesländer zur Anwendung gelangen.

          Sicherheitsmaßnahmen

          Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.

          Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend dem Prinzip des Datenschutzes, durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.

          SSL-Verschlüsselung (https): Um Ihre via unser Online-Angebot übermittelten Daten zu schützen, nutzen wir eine SSL-Verschlüsselung. Sie erkennen derart verschlüsselte Verbindungen an dem Präfix https:// in der Adresszeile Ihres Browsers.

          Übermittlung von personenbezogenen Daten

          Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass die Daten an andere Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen übermittelt oder sie ihnen gegenüber offengelegt werden. Zu den Empfängern dieser Daten können z.B. mit IT-Aufgaben beauftragte Dienstleister oder Anbieter von Diensten und Inhalten, die in eine Webseite eingebunden werden, gehören. In solchen Fall beachten wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende Verträge bzw. Vereinbarungen, die dem Schutz Ihrer Daten dienen, mit den Empfängern Ihrer Daten ab.

          Datenverarbeitung in Drittländern

          Sofern wir Daten in einem Drittland (d.h., außerhalb der Europäischen Union (EU), des Europäischen Wirtschaftsraums (EWR)) verarbeiten oder die Verarbeitung im Rahmen der Inanspruchnahme von Diensten Dritter oder der Offenlegung bzw. Übermittlung von Daten an andere Personen, Stellen oder Unternehmen stattfindet, erfolgt dies nur im Einklang mit den gesetzlichen Vorgaben.

          Vorbehaltlich ausdrücklicher Einwilligung oder vertraglich oder gesetzlich erforderlicher Übermittlung verarbeiten oder lassen wir die Daten nur in Drittländern mit einem anerkannten Datenschutzniveau, vertraglichen Verpflichtung durch sogenannte Standardschutzklauseln der EU-Kommission, beim Vorliegen von Zertifizierungen oder verbindlicher internen Datenschutzvorschriften verarbeiten (Art. 44 bis 49 DSGVO, Informationsseite der EU-Kommission: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de).

          Konkret betrifft dies vor allem die im Abschnitt „Einsatz Künstlicher Intelligenz“ genannten Anbieter von KI-Modellen und Rechenleistung. Übermittlungen in die Vereinigten Staaten stützen wir entweder auf den Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023 zum EU-US Data Privacy Framework (Durchführungsbeschluss (EU) 2023/1795), soweit der jeweilige Empfänger dort zertifiziert ist, oder auf die Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO nebst ergänzenden Schutzmaßnahmen. Entfällt ein Angemessenheitsbeschluss oder ist er im Einzelfall nicht anwendbar, stützen wir die Übermittlung auf Art. 46 DSGVO. Eine Kopie der jeweils maßgeblichen Garantien stellen wir Ihnen auf Anfrage zur Verfügung.

          Einsatz von Cookies

          Cookies sind kleine Textdateien, die Informationen auf Endgeräten speichern und beim erneuten Besuch einer Website ausgelesen werden können.

          Diese Website setzt keine einwilligungspflichtigen Cookies. Es werden keine Analyse-, Tracking- oder Werbe-Cookies von Drittanbietern verwendet. Aus diesem Grund benötigt die Website kein Cookie-Banner und keine Einwilligungsverwaltung.

          Technisch notwendige Cookies können ausschließlich dann gesetzt werden, wenn Sie aktiv eine Funktion nutzen, die sie erfordert – etwa beim Absenden des Kontakt- oder Buchungsformulars zur Absicherung gegen Mehrfachübermittlung. Rechtsgrundlage hierfür ist unser berechtigtes Interesse an einem sicheren und funktionsfähigen Betrieb (Art. 6 Abs. 1 lit. f DSGVO).

          Sie können das Speichern von Cookies jederzeit in den Einstellungen Ihres Browsers unterbinden. Ein Widerspruch über Sammel-Opt-out-Portale für Werbenetzwerke ist für diese Website nicht erforderlich, da hier keine Werbenetzwerke eingebunden sind.

          Geschäftliche Leistungen

          Wir verarbeiten Daten unserer Vertrags- und Geschäftspartner, z.B. Kunden und Interessenten (zusammenfassend bezeichnet als „Vertragspartner“) im Rahmen von vertraglichen und vergleichbaren Rechtsverhältnissen sowie damit verbundenen Maßnahmen und im Rahmen der Kommunikation mit den Vertragspartnern (oder vorvertraglich), z.B., um Anfragen zu beantworten.

          Diese Daten verarbeiten wir zur Erfüllung unserer vertraglichen Pflichten, zur Sicherung unserer Rechte und zu Zwecken der mit diesen Angaben einhergehenden Verwaltungsaufgaben sowie der unternehmerischen Organisation. Die Daten der Vertragspartner geben wir im Rahmen des geltenden Rechts nur insoweit an Dritte weiter, als dies zu den vorgenannten Zwecken oder zur Erfüllung gesetzlicher Pflichten erforderlich ist oder mit Einwilligung der betroffenen Personen erfolgt (z.B. an beteiligte Telekommunikations-, Transport- und sonstige Hilfsdienste sowie Subunternehmer, Banken, Steuer- und Rechtsberater, Zahlungsdienstleister oder Steuerbehörden). Über weitere Verarbeitungsformen, z.B. zu Zwecken des Marketings, werden die Vertragspartner im Rahmen dieser Datenschutzerklärung informiert.

          Welche Daten für die vorgenannten Zwecke erforderlich sind, teilen wir den Vertragspartnern vor oder im Rahmen der Datenerhebung, z.B. in Onlineformularen, durch besondere Kennzeichnung (z.B. Farben) bzw. Symbole (z.B. Sternchen o.ä.), oder persönlich mit.

          Wir löschen die Daten nach Ablauf gesetzlicher Gewährleistungs- und vergleichbarer Pflichten, d.h., grundsätzlich nach Ablauf von 4 Jahren, es sei denn, dass die Daten in einem Kundenkonto gespeichert werden, z.B., solange sie aus gesetzlichen Gründen der Archivierung aufbewahrt werden müssen (z.B. für Steuerzwecke im Regelfall 10 Jahre). Daten, die uns im Rahmen eines Auftrags durch den Vertragspartner offengelegt wurden, löschen wir entsprechend den Vorgaben des Auftrags, grundsätzlich nach Ende des Auftrags.

          Soweit wir zur Erbringung unserer Leistungen Drittanbieter oder Plattformen einsetzen, gelten im Verhältnis zwischen den Nutzern und den Anbietern die Geschäftsbedingungen und Datenschutzhinweise der jeweiligen Drittanbieter oder Plattformen.

          Kundenkonto: Vertragspartner können innerhalb unseres Onlineangebotes ein Konto anlegen (z.B. Kunden- bzw. Nutzerkonto, kurz „Kundenkonto“). Falls die Registrierung eines Kundenkontos erforderlich ist, werden Vertragspartner hierauf ebenso hingewiesen wie auf die für die Registrierung erforderlichen Angaben. Die Kundenkonten sind nicht öffentlich und können von Suchmaschinen nicht indexiert werden. Im Rahmen der Registrierung sowie anschließender Anmeldungen und Nutzungen des Kundenkontos speichern wir die IP-Adressen der Kunden nebst den Zugriffszeitpunkten, um die Registrierung nachweisen und etwaigem Missbrauch des Kundenkontos vorbeugen zu können.

          Wenn Kunden ihr Kundenkonto gekündigt haben, werden die das Kundenkonto betreffenden Daten gelöscht, vorbehaltlich, deren Aufbewahrung ist aus gesetzlichen Gründen erforderlich. Es obliegt den Kunden, ihre Daten bei erfolgter Kündigung des Kundenkontos zu sichern.

          Wirtschaftliche Analysen und Marktforschung: Aus betriebswirtschaftlichen Gründen und um Markttendenzen, Wünsche der Vertragspartner und Nutzer erkennen zu können, analysieren wir die uns vorliegenden Daten zu Geschäftsvorgängen, Verträgen, Anfragen, etc., wobei in die Gruppe der betroffenen Personen Vertragspartner, Interessenten, Kunden, Besucher und Nutzer unseres Onlineangebotes fallen können.

          Die Analysen erfolgen zum Zweck betriebswirtschaftlicher Auswertungen, des Marketings und der Marktforschung (z.B. zur Bestimmung von Kundengruppen mit unterschiedlichen Eigenschaften). Dabei können wir, sofern vorhanden, die Profile von registrierten Nutzern samt ihrer Angaben, z.B. zu in Anspruch genommenen Leistungen, berücksichtigen. Die Analysen dienen alleine uns und werden nicht extern offenbart, sofern es sich nicht um anonyme Analysen mit zusammengefassten, also anonymisierten Werten handelt. Ferner nehmen wir Rücksicht auf die Privatsphäre der Nutzer und verarbeiten die Daten zu den Analysezwecken möglichst pseudonym und, sofern machbar, anonym (z.B. als zusammengefasste Daten).

          Shop und E-Commerce: Wir verarbeiten die Daten unserer Kunden, um ihnen die Auswahl, den Erwerb, bzw. die Bestellung der gewählten Produkte, Waren sowie verbundener Leistungen, als auch deren Bezahlung und Zustellung, bzw. Ausführung zu ermöglichen. Sofern für die Ausführung einer Bestellung erforderlich, setzen wir Dienstleister, insbesondere Post-, Speditions- und Versandunternehmen ein, um die Lieferung, bzw. Ausführung gegenüber unseren Kunden durchzuführen. Für die Abwicklung der Zahlungsvorgänge nehmen wir die Dienste von Banken und Zahlungsdienstleistern in Anspruch. Die erforderlichen Angaben sind als solche im Rahmen des Bestell- bzw. vergleichbaren Erwerbsvorgangs gekennzeichnet und umfassen die zur Auslieferung, bzw. Zurverfügungstellung und Abrechnung benötigten Angaben sowie Kontaktinformationen, um etwaige Rücksprache halten zu können.

              • Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen), Zahlungsdaten (z.B. Bankverbindungen, Rechnungen, Zahlungshistorie), Kontaktdaten (z.B. E-Mail, Telefonnummern), Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit, Kundenkategorie), Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten), Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).

              • Betroffene Personen: Interessenten, Geschäfts- und Vertragspartner, Kunden.

              • Zwecke der Verarbeitung: Erbringung vertragliche Leistungen und Kundenservice, Kontaktanfragen und Kommunikation, Büro- und Organisationsverfahren, Verwaltung und Beantwortung von Anfragen, Sicherheitsmaßnahmen, Konversionsmessung (Messung der Effektivität von Marketingmaßnahmen), Profile mit nutzerbezogenen Informationen (Erstellen von Nutzerprofilen).

              • Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO), Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c. DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).

            Bereitstellung des Onlineangebotes und Webhosting

            Diese Website wird auf Cloud-Infrastruktur innerhalb der Europäischen Union betrieben. Auslieferung und Verarbeitung erfolgen damit in einem Rechenzentrum im EU-Raum. Den Namen des eingesetzten Infrastrukturanbieters teilen wir Ihnen auf Anfrage unter info@virtual-marketer.de mit.

            Beim Abruf der Website werden technisch notwendige Daten verarbeitet, insbesondere die IP-Adresse, Datum und Uhrzeit des Abrufs, die aufgerufene Adresse, die übertragene Datenmenge, der Referrer sowie Browser- und Systemangaben (nachfolgend „Server-Logdaten“). Diese Verarbeitung ist erforderlich, um die Inhalte überhaupt ausliefern und den Betrieb absichern zu können. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und störungsfreien Betrieb des Onlineangebotes (Art. 6 Abs. 1 S. 1 lit. f DSGVO).

            Server-Logdaten fallen bei jedem Abruf zwangsläufig an. Wir werten sie ausschließlich zur Fehleranalyse, zur Gewährleistung von Stabilität und Sicherheit sowie zur Abwehr von Missbrauch – etwa automatisierter Angriffe – aus. Eine Auswertung des Nutzungsverhaltens einzelner Personen, eine Profilbildung oder eine Zusammenführung mit anderen Datenquellen findet nicht statt. Die Logdaten werden gelöscht, sobald sie für diese Zwecke nicht mehr erforderlich sind; eine längere Aufbewahrung einzelner Einträge erfolgt nur, soweit sie zur Aufklärung eines konkreten Sicherheitsvorfalls benötigt werden.

            Für Terminbuchungen und das Kontaktformular betreiben wir einen eigenen Dienst. Die übermittelten Angaben werden in einer Datenbank innerhalb der Europäischen Union gespeichert; die Benachrichtigung erfolgt über unseren eigenen E-Mail-Server.

            Hinweis zum Speicherort für Kundendaten: Für Kundenprojekte kann vertraglich festgelegt werden, in welchem Rechenzentrum die Daten gespeichert und verarbeitet werden – etwa ausschließlich in Deutschland oder in einem anderen Rechenzentrum innerhalb der EU. Ohne eine solche Vereinbarung wählen wir einen kosteneffizienten Standort. Ein Hosting ausschließlich in Deutschland ist also eine vereinbare Option, keine pauschale Eigenschaft unserer Leistungen.

            Kontaktaufnahme

            Bei der Kontaktaufnahme mit uns (z.B. per Kontaktformular, E-Mail, Telefon oder via soziale Medien) werden die Angaben der anfragenden Personen verarbeitet, soweit dies zur Beantwortung der Kontaktanfragen und etwaiger angefragter Maßnahmen erforderlich ist.

            Die Beantwortung der Kontaktanfragen im Rahmen von vertraglichen oder vorvertraglichen Beziehungen erfolgt zur Erfüllung unserer vertraglichen Pflichten oder zur Beantwortung von (vor)vertraglichen Anfragen und im Übrigen auf Grundlage der berechtigten Interessen an der Beantwortung der Anfragen.

                • Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen), Kontaktdaten (z.B. E-Mail, Telefonnummern), Inhaltsdaten (z.B. Eingaben in Onlineformularen).

                • Betroffene Personen: Kommunikationspartner.

                • Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation.

                • Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).

              Webanalyse, Monitoring und Optimierung

              Wir binden auf dieser Website keine externen Tracking-, Analyse- oder Reichweitenmessdienste ein. Es werden keine Dienste Dritter zur Reichweitenmessung geladen, keine Nutzerprofile zu Werbezwecken gebildet und keine Analyse- oder Werbe-Cookies von Drittanbietern gesetzt.

              Schriftarten, Symbole, Stylesheets und Skripte liefern wir von unserem eigenen Server aus. Beim Aufruf der Seite wird daher keine Verbindung zu Servern Dritter hergestellt, die dabei Ihre IP-Adresse erhalten könnten.

              Das bedeutet nicht, dass keinerlei Daten anfallen. Beim Abruf der Website entstehen serverseitige Zugriffsprotokolle (Server-Logdaten). Diese werten wir ausschließlich zur Fehleranalyse, zur Betriebssicherheit und zur Missbrauchsabwehr aus – nicht zur Analyse des Verhaltens einzelner Nutzerinnen und Nutzer, nicht zur Reichweitenmessung und nicht zu Marketingzwecken. Einzelheiten und die Rechtsgrundlage finden Sie im Abschnitt „Bereitstellung des Onlineangebotes und Webhosting“.

              Da keine einwilligungspflichtigen Cookies gesetzt werden, benötigt diese Website kein Cookie-Banner und keine Einwilligungsverwaltung.

              Onlinemarketing

              Wir betreiben auf dieser Website kein Onlinemarketing mit personenbezogenen Daten. Es findet keine interessenbasierte Werbung statt, es werden keine Nutzerprofile zu Werbezwecken gebildet, keine Conversion- oder Remarketing-Pixel eingebunden und keine Werbe-Cookies gesetzt.

              Da keine Werbenetzwerke eingebunden sind, ist ein Widerspruch über Sammel-Opt-out-Portale wie YourAdChoices oder Your Online Choices für diese Website weder erforderlich noch wirksam – es existieren schlicht keine entsprechenden Verarbeitungen, denen widersprochen werden könnte.

              Unberührt bleiben die im Abschnitt „Bereitstellung des Onlineangebotes und Webhosting“ beschriebenen Server-Logdaten sowie eine Direktansprache, die auf Ihrer Einwilligung oder auf einer bestehenden Geschäftsbeziehung beruht; einer Verarbeitung zum Zweck der Direktwerbung können Sie jederzeit ohne Angabe von Gründen widersprechen (Art. 21 Abs. 2 DSGVO).

              Löschung von Daten

              Die von uns verarbeiteten Daten werden nach Maßgabe der gesetzlichen Vorgaben gelöscht, sobald deren zur Verarbeitung erlaubten Einwilligungen widerrufen werden oder sonstige Erlaubnisse entfallen (z.B., wenn der Zweck der Verarbeitung dieser Daten entfallen ist oder sie für den Zweck nicht erforderlich sind).

              Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung auf diese Zwecke beschränkt. D.h., die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt z.B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder deren Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person erforderlich ist.

              Unsere Datenschutzhinweise können ferner weitere Angaben zu der Aufbewahrung und Löschung von Daten beinhalten, die für die jeweiligen Verarbeitungen vorrangig gelten.

              Änderung und Aktualisierung der Datenschutzerklärung

              Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z.B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.

              Sofern wir in dieser Datenschutzerklärung Adressen und Kontaktinformationen von Unternehmen und Organisationen angeben, bitten wir zu beachten, dass die Adressen sich über die Zeit ändern können und bitten die Angaben vor Kontaktaufnahme zu prüfen.

              Rechte der betroffenen Personen

              Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:

                  • Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.

                  • Widerrufsrecht bei Einwilligungen: Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen.

                  • Auskunftsrecht: Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend den gesetzlichen Vorgaben.

                  • Recht auf Berichtigung: Sie haben entsprechend den gesetzlichen Vorgaben das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.

                  • Recht auf Löschung und Einschränkung der Verarbeitung: Sie haben nach Maßgabe der gesetzlichen Vorgaben das Recht, zu verlangen, dass Sie betreffende Daten unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe der gesetzlichen Vorgaben eine Einschränkung der Verarbeitung der Daten zu verlangen.

                  • Recht auf Datenübertragbarkeit: Sie haben das Recht, Sie betreffende Daten, die Sie uns bereitgestellt haben, nach Maßgabe der gesetzlichen Vorgaben in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu fordern.

                  • Beschwerde bei Aufsichtsbehörde: Sie haben unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die Vorgaben der DSGVO verstößt.

                Begriffsdefinitionen

                In diesem Abschnitt erhalten Sie eine Übersicht über die in dieser Datenschutzerklärung verwendeten Begrifflichkeiten. Viele der Begriffe sind dem Gesetz entnommen und vor allem im Art. 4 DSGVO definiert. Die gesetzlichen Definitionen sind verbindlich. Die nachfolgenden Erläuterungen sollen dagegen vor allem dem Verständnis dienen. Die Begriffe sind alphabetisch sortiert.

                    • IP-Masking: Als „IP-Masking” wird eine Methode bezeichnet, bei der das letzte Oktett, d.h., die letzten beiden Zahlen einer IP-Adresse, gelöscht wird, damit die IP-Adresse nicht mehr der eindeutigen Identifizierung einer Person dienen kann. Daher ist das IP-Masking ein Mittel zur Pseudonymisierung von Verarbeitungsverfahren, insbesondere im Onlinemarketing

                    • Konversionsmessung: Die Konversionsmessung (auch als „Besuchsaktionsauswertung“ bezeichnet) ist ein Verfahren, mit dem die Wirksamkeit von Marketingmaßnahmen festgestellt werden kann. Dazu wird im Regelfall ein Cookie auf den Geräten der Nutzer innerhalb der Webseiten, auf denen die Marketingmaßnahmen erfolgen, gespeichert und dann erneut auf der Zielwebseite abgerufen. Beispielsweise können wir so nachvollziehen, ob die von uns auf anderen Webseiten geschalteten Anzeigen erfolgreich waren.

                    • Personenbezogene Daten: „Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung (z.B. Cookie) oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.

                    • Profile mit nutzerbezogenen Informationen: Die Verarbeitung von „Profilen mit nutzerbezogenen Informationen“, bzw. kurz „Profilen“ umfasst jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen (je nach Art der Profilbildung können dazu unterschiedliche Informationen betreffend die Demographie, Verhalten und Interessen, wie z.B. die Interaktion mit Webseiten und deren Inhalten, etc.) zu analysieren, zu bewerten oder, um sie vorherzusagen (z.B. die Interessen an bestimmten Inhalten oder Produkten, das Klickverhalten auf einer Webseite oder den Aufenthaltsort). Zu Zwecken des Profilings werden häufig Cookies und Web-Beacons eingesetzt.

                    • Reichweitenmessung: Die Reichweitenmessung (auch als Web Analytics bezeichnet) dient der Auswertung der Besucherströme eines Onlineangebotes und kann das Verhalten oder Interessen der Besucher an bestimmten Informationen, wie z.B. Inhalten von Webseiten, umfassen. Mit Hilfe der Reichweitenanalyse können Webseiteninhaber z.B. erkennen, zu welcher Zeit Besucher ihre Webseite besuchen und für welche Inhalte sie sich interessieren. Dadurch können sie z.B. die Inhalte der Webseite besser an die Bedürfnisse ihrer Besucher anpassen. Zu Zwecken der Reichweitenanalyse werden häufig pseudonyme Cookies und Web-Beacons eingesetzt, um wiederkehrende Besucher zu erkennen und so genauere Analysen zur Nutzung eines Onlineangebotes zu erhalten.

                    • Remarketing: Vom „Remarketing“ bzw. „Retargeting“ spricht man, wenn z.B. zu Werbezwecken vermerkt wird, für welche Produkte sich ein Nutzer auf einer Webseite interessiert hat, um den Nutzer auf anderen Webseiten an diese Produkte, z.B. in Werbeanzeigen, zu erinnern.

                    • Verantwortlicher: Als „Verantwortlicher“ wird die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet, bezeichnet.

                    • Verarbeitung: „Verarbeitung“ ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten. Der Begriff reicht weit und umfasst praktisch jeden Umgang mit Daten, sei es das Erheben, das Auswerten, das Speichern, das Übermitteln oder das Löschen.

                  • Zielgruppenbildung: Von Zielgruppenbildung (bzw. „Custom Audiences“) spricht man, wenn Zielgruppen für Werbezwecke, z.B. Einblendung von Werbeanzeigen, bestimmt werden. So kann z.B. anhand des Interesses eines Nutzers an bestimmten Produkten oder Themen im Internet geschlussfolgert werden, dass dieser Nutzer sich für Werbeanzeigen für ähnliche Produkte oder den Onlineshop, in dem er die Produkte betrachtet hat, interessiert. Von „Lookalike Audiences“ (bzw. ähnlichen Zielgruppen) spricht man wiederum, wenn die als geeignet eingeschätzten Inhalte Nutzern angezeigt werden, deren Profile bzw. Interessen mutmaßlich den Nutzern, zu denen die Profile gebildet wurden, entsprechen. Zu Zwecken der Bildung von Custom Audiences und Lookalike Audiences werden im Regelfall Cookies und Web-Beacons eingesetzt.

                  Einsatz Künstlicher Intelligenz, Auftragsverarbeiter und Transparenz nach der KI-Verordnung

                  Wir erbringen KI-gestützte Marketingleistungen („AI as a Service“). Dabei werden mit Systemen der künstlichen Intelligenz Inhalte erzeugt und bearbeitet, insbesondere Texte, Bilder, Videos sowie strukturierte Produkt- und Katalogdaten.

                  Zwecke und Kategorien verarbeiteter Daten

                  Verarbeitet werden die uns übermittelten Eingabedaten (z.B. Eingabeaufforderungen bzw. „Prompts“, Produkt-, Katalog- und Feeddaten, hochgeladene Dateien sowie Marken- und Stilvorgaben), die daraus erzeugten Ausgabedaten sowie die zur Leistungserbringung erforderlichen Bestands-, Nutzungs- und Abrechnungsdaten (z.B. Konto- und Protokolldaten). Personenbezogene Daten fallen dabei regelmäßig nur an, soweit sie in den Eingaben enthalten sind oder sich aus der Nutzung des Dienstes ergeben. Die Verarbeitung dient der Erbringung der vereinbarten Leistungen, der Sicherstellung des technischen Betriebs sowie der Missbrauchs- und Betrugsabwehr.

                  Rechtsgrundlagen

                  Rechtsgrundlagen sind die Erfüllung eines Vertrags und die Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 S. 1 lit. b DSGVO), die Wahrung unserer berechtigten Interessen an einem sicheren, stabilen und wirtschaftlichen Betrieb unserer Dienste (Art. 6 Abs. 1 S. 1 lit. f DSGVO), die Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 S. 1 lit. c DSGVO) sowie, soweit erforderlich, Ihre Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO). Soweit wir personenbezogene Daten im Auftrag unserer Kunden verarbeiten, geschieht dies auf Grundlage eines Vertrags über die Auftragsverarbeitung nach Art. 28 DSGVO; Verantwortlicher im Sinne der DSGVO ist in diesem Fall der jeweilige Kunde.

                  Eigene Modelle und eingesetzte Unterauftragsverarbeiter

                  Wir setzen sowohl eigene, von uns entwickelte und betriebene Modelle als auch Infrastruktur, Modelle und Dienste externer Anbieter ein. Diese Anbieter sind Unterauftragsverarbeiter im Sinne des Art. 28 Abs. 2 und 4 DSGVO; wir legen sie hiermit nach Art. 13 Abs. 1 lit. e DSGVO offen. Derzeit sind dies:

                  Infrastruktur, Hosting und Betrieb

                  • STRATO AG, Berlin (Deutschland) – Server-, Speicher- und E-Mail-Infrastruktur.
                  • Microsoft Azure – Cloud-Infrastruktur, Speicher und Rechenleistung.
                  • Google Cloud – Cloud-Infrastruktur, Speicher und Rechenleistung.

                  KI-Modelle und KI-Dienste

                  • Anthropic – Sprach- und Textmodelle zur Erzeugung und Bearbeitung von Inhalten.
                  • Google – Sprach-, Bild- und Videomodelle sowie die zugehörige Rechenleistung.
                  • OpenAI – Sprach-, Text- und Bildmodelle.
                  • Hugging Face – Bereitstellung und Ausführung offener Modelle (Modell-Hosting und Inferenz).

                  Maßgeblich ist jeweils die für den genutzten Dienst vertraglich verantwortliche Gesellschaft des Anbieters. Die genaue Firmierung und Anschrift sowie die vollständige, jeweils aktuelle Liste der Unterauftragsverarbeiter teilen wir Ihnen auf Anfrage unter info@virtual-marketer.de mit; über beabsichtigte Änderungen informieren wir unsere Kunden nach Maßgabe des jeweiligen Auftragsverarbeitungsvertrags.

                  Mit sämtlichen genannten Anbietern bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO. Bei den KI-Diensten nutzen wir ausschließlich deren geschäftliche Schnittstellen (API- bzw. Enterprise-Angebote), bei denen die übermittelten Inhalte vertraglich nicht zum Training der Modelle des jeweiligen Anbieters verwendet werden.

                  Auch wir selbst verwenden Kundendaten nicht zum Training von Modellen für andere Kunden. Inhalte, die uns eine Kundin oder ein Kunde zur Verarbeitung übermittelt, verarbeiten wir ausschließlich für diese Kundin bzw. diesen Kunden. Sie fließen weder in das Training oder die Nachjustierung („Feintuning“) unserer eigenen Modelle für andere Kundinnen und Kunden noch in mandantenübergreifende Auswertungen ein. Eine Weitergabe von Kundendaten an Dritte zum Zweck des Modelltrainings findet nicht statt.

                  Eine ausschließlich auf automatisierter Verarbeitung – einschließlich Profiling – beruhende Entscheidung, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt (Art. 22 DSGVO), treffen wir nicht. KI-generierte Inhalte sind Vorschläge und vor einer Veröffentlichung durch die Nutzerin bzw. den Nutzer zu prüfen.

                  Übermittlung in Drittländer

                  Ein Teil der vorgenannten Anbieter hat seinen Sitz bzw. einzelne Verarbeitungsstandorte außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums, insbesondere in den Vereinigten Staaten. Die STRATO AG ist ein deutsches Unternehmen und betreibt ihre Rechenzentren in Deutschland; die Cloud-Angebote von Microsoft Azure und Google Cloud nutzen wir, soweit der jeweilige Dienst dies zulässt, in europäischen Regionen. Soweit eine Übermittlung in ein Drittland stattfindet, stützen wir diese entweder auf den Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023 zum EU-US Data Privacy Framework (Durchführungsbeschluss (EU) 2023/1795), sofern der jeweilige Anbieter dort zertifiziert ist, oder auf die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO. Ergänzend treffen wir zusätzliche Schutzmaßnahmen, insbesondere Verschlüsselung bei Übertragung und Speicherung, Datenminimierung sowie strenge Zugriffsbeschränkungen. Soweit der jeweilige Dienst dies zulässt, nutzen wir vorrangig Verarbeitungsregionen innerhalb der EU bzw. des EWR.

                  Speicher- und Verarbeitungsort

                  Der genaue Speicher- und Verarbeitungsort personenbezogener Daten wird individuell je nach vertraglicher Vereinbarung festgelegt. Auf Wunsch und nach entsprechender Vereinbarung verarbeitet und speichert die SGS Virtual Marketer GmbH Kundendaten ausschließlich in Deutschland oder in anderen Rechenzentren innerhalb der EU bzw. des EWR. Ohne eine solche gesonderte Vereinbarung wählt die SGS Virtual Marketer GmbH einen kosteneffizienten Verarbeitungsstandort; etwaige Übermittlungen in Drittländer erfolgen stets im Einklang mit den vorstehend beschriebenen gesetzlichen Vorgaben.

                  Widerspruchsrecht

                  Soweit wir Verarbeitungen auf ein berechtigtes Interesse (Art. 6 Abs. 1 S. 1 lit. f DSGVO) stützen, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen (Art. 21 Abs. 1 DSGVO). Das gilt ausdrücklich auch für die Verarbeitung Ihrer Daten durch die vorgenannten KI-Dienste. Einer Verarbeitung zum Zweck der Direktwerbung können Sie jederzeit ohne Angabe von Gründen widersprechen (Art. 21 Abs. 2 DSGVO). Eine formlose Nachricht an info@virtual-marketer.de genügt.

                  Transparenzpflichten nach der KI-Verordnung

                  Für unsere KI-Systeme gilt die Verordnung (EU) 2024/1689 (KI-Verordnung, „AI Act“), zuletzt geändert durch die Verordnung (EU) 2026/1744 („Digital Omnibus on AI“, in Kraft seit dem 27. Juli 2026). Die Transparenzpflichten des Art. 50 KI-VO sind seit dem 2. August 2026 anwendbar.

                  • Hinweis auf die Interaktion mit einem KI-System (Art. 50 Abs. 1 KI-VO): Sie werden klar und unterscheidbar und spätestens zum Zeitpunkt der ersten Interaktion darauf hingewiesen, dass Sie mit einem KI-System interagieren und dass die ausgegebenen Inhalte durch künstliche Intelligenz erzeugt werden (Art. 50 Abs. 5 KI-VO).
                  • Maschinenlesbare Kennzeichnung erzeugter Inhalte (Art. 50 Abs. 2 KI-VO): Als Anbieter generativer KI-Systeme sind wir verpflichtet, deren Ausgaben in einem maschinenlesbaren Format zu kennzeichnen und als künstlich erzeugt oder manipuliert erkennbar zu machen. Wir setzen dies durch maschinenlesbare Herkunfts- und Provenienzangaben in den Metadaten der erzeugten Dateien um. Ergänzend lässt sich eine sichtbare Kennzeichnung („Created by Virtual Marketer AI“) aktivieren; diese sichtbare Kennzeichnung ersetzt die maschinenlesbare Kennzeichnung nicht. Für KI-Systeme, die vor dem 2. August 2026 in Verkehr gebracht wurden, sieht die Verordnung (EU) 2026/1744 eine Übergangsfrist bis zum 2. Dezember 2026 vor; für diese Systeme stellen wir die maschinenlesbare Kennzeichnung innerhalb dieser Frist her.
                  • Ausnahme: Die Kennzeichnungspflicht nach Art. 50 Abs. 2 KI-VO gilt nicht, soweit ein KI-System lediglich eine unterstützende Funktion für die Standardbearbeitung ausübt oder die von Ihnen bereitgestellten Eingabedaten bzw. deren Semantik nicht wesentlich verändert.
                  • Pflichten der Betreiber (Art. 50 Abs. 4 KI-VO): Wer mit unseren Systemen erzeugte oder veränderte Texte veröffentlicht, um die Öffentlichkeit über Angelegenheiten von öffentlichem Interesse zu informieren, muss offenlegen, dass diese Texte künstlich erzeugt oder manipuliert wurden. Entsprechendes gilt für Bild-, Ton- oder Videoinhalte, die eine Fälschung darstellen („Deepfakes“). Diese Pflicht trifft den Betreiber, also unsere Kundinnen und Kunden; wir stellen hierfür die erforderlichen Hinweise und Kennzeichnungsfunktionen bereit.
                  • KI-Kompetenz (Art. 4 KI-VO): Art. 4 KI-VO gilt seit dem 2. Februar 2025. Wir treffen Maßnahmen, um die KI-Kompetenz unserer Mitarbeitenden sowie der in unserem Auftrag mit unseren KI-Systemen befassten Personen zu fördern – insbesondere durch Schulungen, interne Richtlinien zum Umgang mit generativer KI und den ausdrücklichen Hinweis auf die Notwendigkeit einer menschlichen Überprüfung der Ergebnisse.

                  Einordnung und Reichweite dieser Angaben: Nach eigener Einschätzung setzen wir weder nach Art. 5 KI-VO verbotene Praktiken noch Hochrisiko-KI-Systeme im Sinne des Kapitels III der KI-Verordnung ein; die Anwendungszeitpunkte der dortigen Pflichten wurden durch die Verordnung (EU) 2026/1744 zudem verschoben. Dieser Abschnitt beschreibt den Stand unserer Umsetzung zum oben genannten Datum. Er stellt weder eine Zertifizierung noch eine Konformitätsbewertung durch eine Behörde oder eine benannte Stelle dar.