1. Verantwortlicher
Ascensus Vertex UG (haftungsbeschränkt) i.G.Hackenstraße 2, 80331 München
E-Mail: kontakt@asctex.de
2. Grundsätze unserer Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung dieser Webseite und unserer Dienstleistungen erforderlich ist. Wir nutzen ausschließlich Server und Open-Source-Software, die in Deutschland und der EU betrieben werden. Eine Datenübermittlung in Drittstaaten findet nicht statt.
Den vollständigen Tech-Stack mit Lizenzen und Quellen finden Sie auf /open-source-stack.
3. Hosting
Diese Webseite wird gehostet bei der Hetzner Online GmbH (Industriestraße 25, 91710 Gunzenhausen) in Rechenzentren in Deutschland. Beim Aufruf werden technisch notwendige Daten (IP-Adresse, Datum/Uhrzeit, aufgerufene URL, User-Agent, Referer) in Server-Logs erfasst. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an stabilem Betrieb und IT-Sicherheit). Speicherdauer: maximal 14 Tage, dann automatische Löschung.
4. Schriftverkehr per E-Mail
Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir Ihre Angaben (E-Mail-Adresse, Inhalt der Nachricht) zur Bearbeitung Ihrer Anfrage. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung eines Vertrages) bzw. lit. f (berechtigtes Interesse). Wir speichern E-Mails so lange wie zur Bearbeitung erforderlich, längstens 3 Jahre nach Abschluss der Korrespondenz, sofern keine längere handelsrechtliche oder steuerrechtliche Aufbewahrungspflicht besteht.
5. KI-Sprachassistent Clara
Auf unserer Webseite bieten wir einen KI-gestützten Kontaktassistenten namens Clara. Wenn Sie das Voice- oder Chat-Widget aktiv nutzen, gilt:
- Sprach- und Textdaten werden live durch lokale oder kontrolliert betriebene Open-Source-Sprachverarbeitung verarbeitet — keine verdeckten API-Calls zu US-Anbietern.
- Erst nach Ihrer expliziten Einwilligung im Gespräch werden Ihre Angaben strukturiert dokumentiert und an uns weitergeleitet.
- Sie können das Gespräch jederzeit abbrechen.
- Audio-Aufzeichnungen werden maximal 90 Tage zur Qualitätssicherung gespeichert und danach automatisch gelöscht.
- Verarbeitung ausschließlich auf eigenen Servern in Deutschland — Ihre Daten verlassen Deutschland nicht.
- Die komplette Software-Pipeline ist Open-Source und auditierbar (siehe /open-source-stack).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) sowie lit. b (Anbahnung eines Vertrages).
6. Customer-Portal-Login (Magic-Link)
Wenn Sie unseren Kundenbereich nutzen, gilt:
- Sie geben uns Ihre E-Mail-Adresse zur Authentifizierung.
- Wir senden Ihnen einen einmaligen Login-Link (gültig 15 Minuten).
- Bei Klick auf den Link werden Sie automatisch eingeloggt — kein Passwort.
- Wir setzen ein Session-Cookie (HttpOnly, SameSite=Strict, 7 Tage gültig).
- IP-Adressen aus Sicherheitsgründen für 30 Tage geloggt.
- Sie können sich jederzeit ausloggen — das Cookie wird gelöscht. Auf Wunsch erhalten Sie eine Datenkopie (DSGVO Art. 15) oder die Löschung (Art. 17).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung) und lit. f (IT-Sicherheit). Das Customer-Portal läuft auf eigenen Servern in Deutschland.
7. Cookies
Diese Webseite setzt nur technisch notwendige Cookies ein, sobald Sie aktiv interagieren (z.B. Customer-Portal-Login, Clara-Widget-Session). Wir setzen keine Marketing-, Tracking- oder Drittanbieter-Cookies. Eine separate Einwilligung ist nach § 25 Abs. 2 Nr. 2 TDDDG für technisch notwendige Cookies nicht erforderlich.
8. Webanalyse
Wir setzen aktuell keine Webanalyse ein. Sollte zukünftig Plausible Analytics (selbst-gehostet, cookie-frei) ergänzt werden, aktualisieren wir diese Erklärung.
9. Empfänger und Auftragsverarbeitung
Personenbezogene Daten werden nur an folgende Auftragsverarbeiter im Sinne von Art. 28 DSGVO weitergegeben — alle in der EU bzw. im EWR:
- Hetzner Online GmbH (Hosting, Deutschland) — AVV abgeschlossen.
- OVH SAS (Backup-Hosting, EU) — AVV abgeschlossen.
Eine Datenübermittlung an Empfänger in Drittstaaten findet nicht statt.
10. Ihre Rechte
Sie haben jederzeit das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch gegen Verarbeitung (Art. 21) und Beschwerde bei einer Aufsichtsbehörde (Art. 77 — für uns: Bayerisches Landesamt für Datenschutzaufsicht, lda.bayern.de).
Anfragen nach diesen Rechten richten Sie bitte an kontakt@asctex.de. Wir antworten innerhalb der gesetzlichen Frist (in der Regel 30 Tage).
11. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich rechtliche Vorgaben oder unser Datenverarbeitungs-Vorgehen ändern. Die jeweils aktuelle Version finden Sie stets hier mit Stand-Datum.
