Datenschutz

Diese Erklärung beschreibt, welche Daten beim Besuch dieser Seite anfallen, was damit geschieht und welche Rechte Sie haben. Sie ist nach dem tatsächlichen Verhalten der Seite geschrieben, nicht nach einer Vorlage.

KI-VERFASST · ANWALTLICH NOCH NICHT GEPRÜFT

Verantwortlicher

AI KAIBA Consulting LTD
Anoikodomiseos 23
4104 Agios Athanasios, Zypern
Vertreten durch Julius Witczak, Director
Registernummer HE 490493, USt-IdNr. CY60345123W

E-Mail: witczak@soloarc.de
Telefon: +357 96 8888 56

Einen Datenschutzbeauftragten haben wir nicht bestellt. Wir sind dazu nicht verpflichtet. Wenden Sie sich mit allen Anliegen zum Datenschutz an die oben genannte Adresse.

Wenn Sie diese Seite nur aufrufen

Beim Aufruf verarbeitet unser Hoster technische Verbindungsdaten, darunter Ihre IP-Adresse, Zeitpunkt und Umfang der Anfrage, die aufgerufene Adresse sowie Angaben zu Browser und Betriebssystem. Ohne diese Daten lässt sich eine Seite technisch nicht ausliefern.

Rechtsgrundlage ist unser berechtigtes Interesse an einem stabilen und sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO).

Hoster: Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA. Die Auslieferung erfolgt über Server in der EU, die Protokolle können jedoch in den USA verarbeitet werden. Grundlage des Transfers sind die Standardvertragsklauseln der EU-Kommission, ergänzt um die Zusicherungen im Auftragsverarbeitungsvertrag.

Was wir hier ausdrücklich nicht tun: Wir werten diese Serverprotokolle nicht aus, um Besucher zu zählen oder wiederzuerkennen. Wer misst, steht im nächsten Abschnitt, und das geschieht nur mit Ihrer Einwilligung.

Reichweitenmessung mit PostHog, nur mit Ihrer Einwilligung

Beim ersten Aufruf erscheint am unteren Rand ein Band mit der Wahl zwischen „Zustimmen“ und „Ablehnen“. Vor Ihrer Entscheidung wird nichts geladen: kein Skript, kein Netzwerkaufruf, kein Zugriff auf Ihr Gerät. Erst wenn Sie zustimmen, wird die Analyse-Software überhaupt in Ihren Browser geladen.

Was gemessen wird: aufgerufene Seiten und angeklickte Elemente. Mehr nicht. Sitzungsaufzeichnung, Umfragen, Funktionsschalter sowie die Erfassung von Fehlern und Ladezeiten sind ausgeschaltet. Es wird kein Personenprofil angelegt; Sie erhalten eine zufällige Kennung, die keiner Person zugeordnet ist.

Anbieter: PostHog, Inc., verarbeitet für uns auf Servern in der Europäischen Union (PostHog EU Cloud). Ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO besteht.

Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.

Widerruf jederzeit: Im Fuß jeder Seite finden Sie den Link „Cookie-Einstellungen“. Ein Klick öffnet dasselbe Band erneut, und „Ablehnen“ beendet die Messung sofort. Ihre Kennung wird dabei aus Ihrem Browser entfernt. Zurück bleibt allein ein Vermerk, dass Sie widersprochen haben, denn ohne ihn könnten wir Ihre Ablehnung beim nächsten Besuch nicht beachten. Bereits geladener Programmcode bleibt bis zum nächsten Seitenwechsel im Speicher Ihres Browsers, erfasst aber nichts mehr.

Wie lange Ihre Entscheidung gilt: 180 Tage, für Zustimmung und Ablehnung gleichermaßen. Danach fragen wir erneut. Ändert sich der Text des Bandes, fragen wir ebenfalls erneut, weil Ihre Einwilligung dann einem anderen Wortlaut galt. Ihre Entscheidung wird ausschließlich lokal in Ihrem Browser gespeichert, nicht bei uns auf dem Server.

Wenn Sie die Scorecard ausfüllen

Die neun Fragen der Revenue Signal Scorecard beantworten Sie zunächst nur in Ihrem Browser. Ihre Antworten liegen im Sitzungsspeicher (sessionStorage) und werden gelöscht, sobald Sie den Tab schließen. Sie dienen allein dazu, Ihre Antworten von der Fragenseite zur Ergebnisseite zu tragen.

Dieser Speicherzugriff ist unbedingt erforderlich, damit die Scorecard funktioniert, und deshalb nach § 25 Abs. 2 Nr. 2 TDDDG nicht einwilligungsbedürftig. Die Auswertung selbst läuft auf unserem Server, damit das Ergebnis nicht im Browser manipuliert werden kann. Dabei werden keine Daten gespeichert, solange Sie das Kontaktformular nicht abschicken.

Wenn Sie ein Formular abschicken

Über das Angebotsformular und die Scorecard-Anfrage erheben wir: Name, E-Mail-Adresse, Telefonnummer, Rolle, Firmenname und Website, Firmen- und Teamgröße, Umsatzspanne, eingesetztes CRM, Land, den Anlass Ihrer Anfrage sowie Ihre Scorecard-Antworten.

Zweck ist die Bearbeitung Ihrer Anfrage und die Vorbereitung eines möglichen Erstgesprächs. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Anbahnung eines Vertragsverhältnisses. Für die Zusendung von Hinweisen zur Revenue-Diligence per E-Mail stützen wir uns zusätzlich auf Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.

Ein Hinweis zum Ablauf: Bereits nach dem ersten Schritt des Angebotsformulars legen wir einen Entwurf Ihrer Angaben an. So geht eine begonnene Anfrage nicht verloren, wenn Sie zwischendurch abbrechen. Brechen Sie ab, bleibt dieser Entwurf mit den bis dahin eingegebenen Daten bestehen.

Datenbank: Neon, Inc. betreibt für uns die Datenbank in der Region Frankfurt am Main (aws-eu-central-1). Hier liegen Ihre Angaben. Ein Auftragsverarbeitungsvertrag besteht.

Bestätigungsverfahren und Nachweis Ihrer Einwilligung

Nach dem Absenden erhalten Sie eine E-Mail mit einem Bestätigungslink (Double-Opt-in). Erst wenn Sie dort bestätigen, senden wir Ihnen weitere Hinweise. Der Link gilt 24 Stunden und lässt sich nur einmal verwenden. Der bloße Aufruf des Links bestätigt nichts; dafür ist ein zusätzlicher Klick auf der Zielseite nötig, damit automatische E-Mail-Prüfdienste nicht versehentlich für Sie bestätigen.

Zum Nachweis Ihrer Einwilligung nach Art. 7 Abs. 1 DSGVO speichern wir zum Zeitpunkt des Absendens: den Einwilligungstext im Wortlaut, eine Prüfsumme dieses Textes, seine Versionsbezeichnung, den Zeitpunkt und einen gekürzten Teil Ihrer IP-Adresse. Von einer IPv4-Adresse speichern wir die ersten drei Blöcke, von einer IPv6-Adresse die ersten drei Gruppen. Die vollständige Adresse wird zu keinem Zeitpunkt gespeichert. Der gekürzte Teil belegt lediglich, dass die Einwilligung aus einer plausiblen Region stammt.

E-Mail-Versand

Den Versand übernimmt Resend, Inc. für uns auf Servern in der Europäischen Union (Region Irland). Versendet wird von der Domain send.soloarc.de. Ein Auftragsverarbeitungsvertrag besteht.

Wir messen nicht, ob Sie eine Mail öffnen oder anklicken. Das Klick- und Öffnungs-Tracking des Anbieters ist ausgeschaltet, und zwar nicht nur aus Datensparsamkeit: Ein Tracking-Umweg würde den Bestätigungslink über einen Zwischenserver führen und damit den Einwilligungsnachweis entwerten.

Zu jeder versendeten Mail speichern wir, welche Art von Mail sie war, wann sie versendet wurde und welchen Zustellstatus der Anbieter zurückmeldet.

Abmeldung und Sperrliste

Jede werbliche Mail enthält einen Abmeldelink. Nach der Abmeldung tragen wir Ihre E-Mail-Adresse in eine Sperrliste ein und senden Ihnen keine weiteren Hinweise.

Diese Sperrliste ist bewusst von Ihren übrigen Daten getrennt. Sie überlebt es, wenn Ihr Datensatz im Übrigen gelöscht wird. Das ist kein Versehen: Ohne diesen Eintrag könnten wir nach einer Löschung nicht mehr erkennen, dass Sie keine Post wünschen, und Sie würden bei einer erneuten Anfrage wieder angeschrieben. Die Liste enthält nur die Adresse, den Grund der Sperre und den Zeitpunkt.

Rechtsgrundlage ist unser berechtigtes Interesse daran, Ihren Widerspruch dauerhaft zu beachten (Art. 6 Abs. 1 lit. f DSGVO, Art. 21 Abs. 3 DSGVO). Sie können auch die Löschung dieses Eintrags verlangen; dann können wir Ihren Widerspruch allerdings künftig nicht mehr automatisch berücksichtigen.

Schutz vor automatisierten Anfragen

Unsere Formulare sind durch Cloudflare Turnstile geschützt. Der Dienst prüft, ob eine Anfrage von einem Menschen stammt. Dazu wertet er technische Merkmale Ihres Browsers aus und greift dafür auf Ihr Endgerät zu. Ihre Eingaben aus dem Formular werden dabei nicht übermittelt.

Dieser Zugriff ist unbedingt erforderlich, um den von Ihnen gewünschten Dienst zu erbringen: Ohne wirksamen Schutz vor automatisierten Einsendungen könnten wir das Formular nicht öffentlich anbieten, ohne es unmittelbar für Missbrauch preiszugeben. Er ist deshalb nach § 25 Abs. 2 Nr. 2 TDDDG nicht einwilligungsbedürftig. Rechtsgrundlage der anschließenden Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO.

Anbieter: Cloudflare, Inc. Turnstile ist nach Angaben des Anbieters ausdrücklich darauf ausgelegt, ohne Verhaltensverfolgung über Websites hinweg auszukommen. Ein Auftragsverarbeitungsvertrag besteht.

Terminbuchung über Cal.com

Am Ende des Formulars können Sie direkt einen Termin buchen. Der Buchungskalender wird von Cal.com, Inc. bereitgestellt und in unsere Seite eingebettet.

Der Kalender lädt erst, wenn Sie ihn aufrufen. Solange Sie den letzten Schritt nicht erreichen, wird keine Verbindung zu Cal.com aufgebaut. Rufen Sie ihn auf, erhält Cal.com Ihre IP-Adresse und technische Angaben zu Ihrem Browser sowie die Daten, die Sie für die Buchung eingeben.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, weil die Einbindung erforderlich ist, um die von Ihnen angeforderte Terminbuchung durchzuführen. Cal.com verarbeitet in den USA. Grundlage des Transfers sind die Standardvertragsklauseln der EU-Kommission. Ein Auftragsverarbeitungsvertrag besteht.

Nach einer Buchung meldet Cal.com uns zurück, dass ein Termin zustande gekommen ist, damit wir Ihre Anfrage entsprechend zuordnen können.

Wie lange wir speichern

Den Bestätigungslink löschen wir, sobald Sie ihn benutzt haben, spätestens nach 24 Stunden. Ihre Entscheidung über die Reichweitenmessung liegt 180 Tage in Ihrem Browser. Die Scorecard-Antworten verschwinden, sobald Sie den Tab schließen.

Für Ihre Anfrage- und Kontaktdaten haben wir bislang keine feste Frist festgelegt. Wir nennen hier bewusst keine Zahl, die im System nicht umgesetzt ist. Es gilt der Grundsatz aus Art. 5 Abs. 1 lit. e DSGVO: Wir löschen, sobald der Zweck entfallen ist und keine gesetzliche Aufbewahrungspflicht entgegensteht. Sie können jederzeit die Löschung verlangen, und wir kommen dem nach. Eine verbindliche Regelfrist wird ergänzt, sobald sie festgelegt und technisch umgesetzt ist.

Den Nachweis Ihrer Einwilligung bewahren wir so lange auf, wie wir ihn führen müssen, um die Rechtmäßigkeit der Verarbeitung belegen zu können.

Übermittlung in Drittländer

Unser eigener Sitz liegt in Zypern und damit in der Europäischen Union. Die Datenbank und der E-Mail-Versand laufen ebenfalls in der EU, die Reichweitenmessung ebenso.

In die USA übermittelt wird nur an Vercel (Hosting und Serverprotokolle) und an Cal.com (nur bei einer Terminbuchung). Für beide Übermittlungen stützen wir uns auf die Standardvertragsklauseln der EU-Kommission nach Art. 46 Abs. 2 lit. c DSGVO. Cloudflare verarbeitet im Rahmen des Bot-Schutzes ebenfalls global; auch hier gelten die Standardvertragsklauseln.

Ihre Rechte

Sie haben uns gegenüber folgende Rechte:

Für den Widerruf reicht eine formlose Nachricht an die oben genannte Adresse. Die Einwilligung in die Reichweitenmessung widerrufen Sie am schnellsten über den Link „Cookie-Einstellungen“ im Fuß dieser Seite, den Empfang von E-Mails über den Abmeldelink in jeder Mail.

Beschwerderecht

Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren. Zuständig für uns ist der Commissioner for Personal Data Protection der Republik Zypern, Iasonos 1, 1082 Nikosia. Sie können sich aber auch an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts wenden, in Deutschland also an die Landesbeauftragte oder den Landesbeauftragten für Datenschutz Ihres Bundeslandes.

Änderungen

Wir passen diese Erklärung an, wenn sich die Verarbeitung ändert. Ändert sich dabei der Text der Einwilligung, holen wir Ihre Einwilligung erneut ein, statt sie stillschweigend auf einen neuen Wortlaut zu übertragen.

Stand: 4. August 2026. Siehe auch das Impressum.